”是中国统一推送联盟(挂靠电信终端产业协会,接受工信部业务指导)在其《Android 绿色应用公约 3.0》
原因:IMEI (GSM) / MEID (CDMA) 属于手机及其它具备移动通信功能的设备中不可变更或重置的唯一标识,同时也是手机在蜂窝网络通信中用以唯一识别终端的关键标识信息。IMEI/MEID 不仅使得广告网络在设备的整个生命周期中实现用户的唯一甄别,还可能被用于蜂窝网络中的设备欺骗攻击,因此 IMEI/MEID 泄露是目前用户隐私和手机安全中的一个突出问题。这一权限的表述也具有相当的迷惑性,在 Android 6.0 之后的运行期权限体系中依然未能获得足够清晰的风险披露。由于 Android 系统仅仅将其显示为『读取手机状态和身份』,使得大部分用户在应用请求此项权限时虽然困惑,但仍未意识到授予这个权限背后存在的安全隐患。
鉴于越来越多的国家和地区开始实施更为严格的隐私保护政策(如欧盟的 GDPR 条例),尤其是对不可变更或重置的设备唯一标识的跟踪限制,Google 在其应用市场的开发者协议中明确禁止将 IMEI/MEID 等永久唯一标识用于长期识别用户身份,详细说明请参阅官方文档。
若应用中的某些功能(如通话相关的特性)依赖此权限,则只能在对应的功能交互中请求此权限。即便用户拒绝授予权限,不依赖此权限的功能仍须保持可用。
涉及资金或财产安全的应用(如支付类、电子商务类),如果在安全风控中需要用到 IMEI 等永久唯一标识,可在必要时(非应用启动阶段)请求此项权限
,但须向用户提供具有法律效力的用户隐私协议,明确包含针对设备永久唯一标识的使用范围和保护责任的说明。
『读取手机状态和身份(READ_PHONE_STATE)』权限属于『电话权限(permission-group.PHONE)』权限组的子权限,一旦同意该权限组下任何子权限,即可获得同权限组内的其他子权限。
与『读取手机状态和身份(READ_PHONE_STATE)』权限同属一个权限组的子权限有『拨打电话(CALL_PHONE)』,这个权限是否很熟悉?
另外,“不给存储权限不让用”也是《Android 绿色应用公约 3.0》第五条明确反对的规约:
这些本应该在安卓系统本身、应用商店审核规范的内容,不应该由一个对安卓应用没有制约性的协会来“倡议”。

