Facebookアプリアップデートで「所有者に通知せずにゲストにメールを送信する」とか怖すぎ

 

Facebookアプリの更新です。

いつものように通知がきました。

20131128-125042

「更新」ボタンを押すと、ダイアログが表示されます。

アプリの権限(パーミッション)の変更のようです。

20131128-123417

ん?!

所有者に通知せずにゲストにメールを送信する

勝手に、あたしの知り合いにメール送信するの!!??

えっ!?

調べてみます。

 

これのようです。

Manifest.permission | Android Developers

「Googleカレンダーにアプリから書き込み可能にする」権限のようですが。

「所有者に通知せずに、カレンダーの予定の追加や変更を行い、ゲストにメールを送信する」

カレンダーの所有者として予定の招待状を送信すること、端末で編集可能な予定(友だちや同僚の予定も含む)を追加、削除、変更することをアプリケーションに許可します。悪意のあるアプリケーションにこの許可を与えると、送信元がカレンダーの所有者であるかのように見せかけた迷惑メールが送信されたり、所有者の知らないうちに予定が編集されたり、偽の予定が追加されたりする恐れがあります。

セキュリティ通信 | サービス一覧 | 会員サービス | So-net

Googleカレンダー上での「所有者」「ゲスト」ということでしょうが、なんだか怖すぎない?

ちなみにこのパーミッションって Google(android)以外のアプリで許可されてないけど。

20131128-131515

LINEとかも使ってないみたい。

commとLINEが要求するアクセス許可の比較表を作ってみた___情報科学屋さんを目指す人のメモ

commとLINEが要求するアクセス許可の比較表を作ってみた | 情報科学屋さんを目指す人のメモ

「びびりすぎ乙」かなあ。

S2 Permission Checker - Google Play の Android アプリ


関連ワード:  AndroidGoogleアプリセキュリティニュース評判速報