Androidアプリのセキュリティチェックはsecroid(セキュロイド)

やはりこのアプリのパーミッションはまちがっている。

Truecaller– 発信者ID表示とブロック

このアプリに潜むリスク

連絡先を外部に送信している可能性
連絡先の電話番号を利用します
    • 目的:このアプリケーションでの使用
    • 送信先:
登録された名前を利用します
    • 目的:このアプリケーションでの使用
    • 送信先:
連絡先情報を利用します
    • 目的:不明
    • 送信先:
    • 目的:このアプリケーションでの使用
    • 送信先:
連絡先のメールアドレスを利用します
    • 目的:このアプリケーションでの使用
    • 送信先:
通話履歴を利用します
    • 目的:このアプリケーションでの使用
    • 送信先:
SDカードの内容を読んでいます
SDカードの読み込み
    • 目的:
    • 送信先:a.google.com
    • 目的:不明
    • 送信先:
    • 目的:このアプリケーションでの使用
    • 送信先:
    • 目的:不明
    • 送信先:
    • 目的:広告
    • 送信先:flurry
    • 目的:不明
    • 送信先:
    • 目的:不明
    • 送信先:
電話をかける機能があります。
    • 目的:
    • 送信先:a.google.com
サーバー機能
外部からの接続が可能になります。
SMSの送信
SMSを送信します
    • 目的:不明
    • 送信先:
電話番号を外部に送信している可能性
電話番号を利用します
    • 目的:このアプリケーションでの使用
    • 送信先:
コマンドを実行します
    • 目的:このアプリケーションでの使用
    • 送信先:
アカウントの利用
    • 目的:このアプリケーションでの使用
    • 送信先:
バックグラウンドで動作します
    • 目的:
    • 送信先:a.google.com
    • 目的:不明
    • 送信先:
    • 目的:このアプリケーションでの使用
    • 送信先:
    • 目的:不明
    • 送信先:
GPSでの詳細な位置情報(精度:10m~300m)
GPSによりアプリケーションの動作位置を調べられるため、自宅などの位置を知られてしまうことになります。
    • 目的:
    • 送信先:a.google.com
    • 目的:不明
    • 送信先:
    • 目的:このアプリケーションでの使用
    • 送信先:
    • 目的:広告
    • 送信先:flurry
ネットワークでの位置情報(精度:200m~5km)
おおよそのアプリケーションの動作位置を調べられます。住んでいる地域を知られてしまうことになります。
    • 目的:このアプリケーションでの使用
    • 送信先:
ユーザ識別情報を外部に送信している
加入者識別情報(IMSI)
    • 目的:このアプリケーションでの使用
    • 送信先:
端末識別番号(IMEI)
    • 目的:不明
    • 送信先:
    • 目的:このアプリケーションでの使用
    • 送信先:
    • 目的:不明
    • 送信先:
    • 目的:不明
    • 送信先:
Android_ID
    • 目的:
    • 送信先:a.google.com
    • 目的:このアプリケーションでの使用
    • 送信先:
    • 目的:不明
    • 送信先:
    • 目的:広告
    • 送信先:flurry
    • 目的:不明
    • 送信先:
    • 目的:不明
    • 送信先:
キャリア識別子(MCC/MNC)
    • 目的:不明
    • 送信先:
    • 目的:このアプリケーションでの使用
    • 送信先:
    • 目的:不明
    • 送信先:
通知領域を利用します
通知領域にメッセージを表示します
    • 目的:
    • 送信先:a.google.com
    • 目的:このアプリケーションでの使用
    • 送信先:
SNS連携機能
広告
URLを生成しています
URLを生成して情報を送信又は受信します
    • 目的:
    • 送信先:a.google.com
    • 目的:このアプリケーションでの使用
    • 送信先:
個別識別子を作成します。
広告用IDを利用します。
    • 目的:
    • 送信先:a.google.com
    • 目的:不明
    • 送信先:
    • 目的:このアプリケーションでの使用
    • 送信先:
    • 目的:広告
    • 送信先:flurry
レシーバを登録します
    • 目的:
    • 送信先:a.google.com
    • 目的:不明
    • 送信先:
    • 目的:広告
    • 送信先:MoPub
    • 目的:このアプリケーションでの使用
    • 送信先:
    • 目的:広告
    • 送信先:flurry
    • 目的:不明
    • 送信先:
    • 目的:不明
    • 送信先:
    • 目的:不明
    • 送信先:
    • 目的:不明
    • 送信先:
    • 目的:不明
    • 送信先:
ファイルを読んでいます
    • 目的:不明
    • 送信先:
    • 目的:このアプリケーションでの使用
    • 送信先:
    • 目的:不明
    • 送信先:
    • 目的:広告
    • 送信先:flurry
    • 目的:不明
    • 送信先:
個別識別子を作成します。
    • 目的:
    • 送信先:a.google.com
    • 目的:このアプリケーションでの使用
    • 送信先:
    • 目的:広告
    • 送信先:flurry
    • 目的:不明
    • 送信先:
    • 目的:不明
    • 送信先:
    • 目的:不明
    • 送信先:
    • 目的:不明
    • 送信先:

アプリ画像

このアプリは、以下で紹介されました。

DESCRIPTION

Truecallerは知らない番号を特定したり、迷惑な電話をブロックできます。電話帳にない番号でも、発信者の名前や写真が表示されます。友達が電話に出られる状態になったら、お知らせが届く機能もあり、あなたの電話ライフは格段にスマートに使いやすくなります。2億人ものユーザーのスパムリストに基づいたコミュニティーの情報をもつTruecallerは唯一必要な電話アプリです。

- 発信者を必ず特定 — 電話帳にある番号も、電話帳にない番号でも。
- スパムや電話セールスをブロック
- 名前や番号を検索
- アプリから直接発信
- あなたの履歴から非通知番号や不明番号の表示がなくなります
- 友達が電話に出られる状態か確認
- 番号をどこからでもコピー (例 ウェブサイトまたはアプリからなど) するとTruecallerが誰の番号か表示します

Truecallerは絶対にあなたの電話帳をアップロードして開示したり、検索可能にすることはありません。Truecaller発信者ID機能を使うには3G又はWIFI 接続が必要です。オペレーター変更がある場合もあります。

----------------------------

ご意見、ご要望、ご質問がありましたら、TruecallerのウェブサイトのFAQページ(よくある質問)を参照するかEメール(support@truecaller.com)でお問い合わせ下さい:

Truecaller FAQ - http://truecaller.com/faq
ツイッター - http://twitter.com/truecaller
Facebook - http://facebook.com/truecaller
Google+ - http://google.com/+truecaller
Truecaller BETA コミュニティー - https://plus.google.com/communities/108252083831280268936

もっと読む

ユーザーレビュー

平均評価:high

アクセス許可

このアプリは下記にアクセスする場合があります。

電話番号発信
電話番号の自動発信をアプリに許可します。この許可を悪意のあるアプリに利用されると、意図しない電話がかけられて料金が発生する恐れがあります。緊急通報番号への発信はアプリに許可されません。
電話のダイアル(救急と警察を含む)
電話番号の自動発信をアプリに許可します。この許可を悪意のあるアプリに利用されると、意図しない電話がかけられて料金が発生する恐れがあります。
NFCの管理
NFCタグ、カード、リーダーとの通信をアプリケーションに許可します。
SMS または MMS の編集
携帯端末やSIMカードに保存されているSMSメッセージへの書き込みをアプリに許可します。この許可を悪意のあるアプリに利用されると、メッセージが削除される恐れがあります。
アカウント認証システムとして機能
AccountManagerのアカウント認証機能(アカウントの作成、パスワードの取得/設定など)を使用することをアプリに許可します。
SMS の受信
SMSメッセージの受信と処理をアプリに許可します。この許可を悪意のあるアプリに利用されると、メッセージが監視されたり、表示されずに削除されたりする恐れがあります。
起動時に自動的に開始
システムの起動後すぐ自動的に起動することをアプリに許可します。許可すると、携帯端末の起動時間が長くなったり、アプリが常に実行されるために携帯端末全体の動作が遅くなったりする可能性があります。
既知のアカウントの取得
携帯端末で認識済みのアカウントリストを取得することをアプリに許可します。
連絡先データの書き込み
携帯端末に保存されている連絡先(アドレス)データの変更をアプリに許可します。この許可を悪意のあるアプリに利用されると、連絡先データが消去または変更される恐れがあります。
発信履歴
通話履歴を読む許可をします。
録音
録音した音声のパスにアクセスすることをアプリに許可します。
プロフィールデータの読み取り
端末に保存されている個人のプロフィール情報(名前、連絡先情報など)を読み取ることをアプリに許可します。許可すると、アプリではユーザーの身元を特定したりプロフィール情報を第三者に転送したりできるようになります。
SMS または MMS の読み取り
携帯端末やSIMカードに保存されているSMSメッセージの読み取りをアプリに許可します。この許可を悪意のあるアプリに利用されると、機密メッセージが読み取られる恐れがあります。
アカウント リストを管理
アカウントの追加/削除、パスワードの削除などの操作の実行をアプリに許可します。
MMS の受信
MMSメッセージの受信と処理をアプリに許可します。この許可を悪意のあるアプリに利用されると、メッセージが監視されたり、表示されずに削除されたりする恐れがあります。
通信状態の変更
ネットワーク接続状態の変更をアプリに許可します。
USB ストレージのコンテンツの読み取り
USBストレージへの読み取りをアプリに許可します。
SMS メッセージの送信
SMSメッセージの送信をアプリに許可します。この許可を悪意のあるアプリに利用されると、ユーザーの確認を得ることなくメッセージが送信されて料金が発生する恐れがあります。
発信の傍受
通話発信とダイヤル番号の変更をアプリに許可します。この許可を悪意のあるアプリに利用されると、発信が監視、転送、阻止される恐れがあります。
カレンダーの予定と機密情報の読み取り
携帯端末に保存されているすべてのカレンダーの予定(友だちや同僚の予定も含む)を読み取ることをアプリに許可します。この許可を悪意のあるアプリに利用されると、所有者の知らないうちにカレンダーから個人情報が抽出される恐れがあります。
システム設定の書き込み
携帯端末にシステム設定情報の書き込みを許可します。
連絡先データの読み取り
携帯端末に保存されているすべての連絡先(アドレス)データの読み取りをアプリに許可します。この許可を悪意のあるアプリに利用されると、データが他人に送信される恐れがあります。
アカウントの認証情報を使用
認証トークンのリクエストをアプリに許可します。
端末ステータスの変更
端末の電話機能の制御をアプリに許可します。許可すると、アプリではユーザーに通知することなくネットワークの切り替え、無線通信のON/OFFなどを行えるようになります。
音声設定の変更
音声全般の設定(音量、転送など)の変更をアプリに許可します。
精細な位置情報(GPS)
携帯端末上で正確な現在地を特定できる情報源(GPSなど)を利用できる場合は、その情報源にアクセスします。この許可を悪意のあるアプリに利用されると、ユーザーの現在地が特定される恐れに加え、電池の消費量が増える恐れがあります。
システムレベルの警告の表示
システムの警告ウィンドウの表示をアプリに許可します。この許可を悪意のあるアプリに利用されると、画面全体が乗っ取られる恐れがあります。
ショートカットの作成
メイン画面にアイコンを作成します。
インストール元情報
ユーザがどこからのリンクでインストールしたのか確認できる情報の利用を許可します。
完全なインターネット アクセス
ネットワークソケットの作成をアプリに許可します。
USB ストレージのコンテンツの変更/削除、SD カードのコンテンツの変更/削除
USBストレージへの書き込みをアプリに許可します。SDカードへの書き込みをアプリに許可します。
WI-FI 状態の表示
Wi-Fiの状態に関する情報の表示をアプリに許可します。
通知なしでファイルをダウンロードする
ユーザーに通知せずにダウンロードマネージャーを使用してファイルをダウンロードすることをアプリに許可します。
端末のステータスと ID の読み取り
端末の電話機能へのアクセスをアプリに許可します。許可すると、アプリではこの携帯端末の電話番号やシリアル番号、通話中かどうか、通話相手の電話番号などを特定できるようになります。
課金
GooglePlayを使った課金機能を利用します。
ネットワーク状態の表示
すべてのネットワーク状態の表示をアプリに許可します。
おおよその位置情報(ネットワーク基地局)
携帯端末のおおよその現在地を特定できる情報源(セルラーネットワークデータベースなど)がある場合は、その情報源にアクセスします。この許可を悪意のあるアプリに利用されると、おおまかなユーザーの現在地が特定される恐れがあります。
MMS_SEND_OUTBOX_MSG
REQUEST_IGNORE_BATTERY_OPTIMIZATIONS
BIND_REMOTEVIEWS
BIND_JOB_SERVICE
WRITE_CALL_LOG
バイブレーション制御
バイブレーションの制御をアプリに許可します。
BIND_NOTIFICATION_LISTENER_SERVICE
ALLOW_ANY_CODEC_FOR_PLAYBACK
UNINSTALL_SHORTCUT
キーロックを無効にする
キーロックとキーロックに関連付けられたパスワードのセキュリティを無効にすることをアプリに許可します。この許可の正当な使用例としては、かかってきた電話を受ける際にキーロックを無効にし、通話が終了したらキーロックを再度有効にするというケースが挙げられます
タブレットのスリープの無効化 携帯端末のスリープの無効化
ブレットのスリープを無効にすることをアプリに許可します。携帯端末のスリープを無効にすることをアプリに許可します。
ACCESS_NOTIFICATION_POLICY
もっと読む

関連アプリ

基本情報