2 min read

Permission yang aneh dari aplikasi BookMyShow

Saya suka melakukan update aplikasi untuk mendapatkan versi app yang paling baru. Buka Play Store — My aplikasi & games — update all. Biasanya kalau misal ada permission baru dari update aplikasi, Play Store akan memberi tahu.

Itu yang terjadi ketika aplikasi BookMyShow meminta update permission. Oh iya, BookMyShow adalah aplikasi pemesanan tiket event dan bioskop yang saat ini sedang banyak promo. Saya suka menggunakan aplikasi ini karena bisa melihat persediaan tiket di beberapa jaringan bioskop dan langsung bisa memesannya. Selain itu banyak promo diskon yang sangat menguntungkan untuk yang sering nonton seperti saya.

Oke, kembali ke permission yang diminta oleh BookMyShow.

Permission yang aneh dari aplikasi pesan event dan tiket. Kenapa perlu Device & app history?

Dari bantuan Google menyebutkan bahwa permission itu adalah untuk:

An app can do one or more of the following:

-Read sensitive log data
-Retrieve system internal state
-Read your web bookmarks and history
-Retrieve running apps

Wow. Aplikasi itu bisa melihat sampai sedalam itu kalau permission nya diberikan.

Dari penjelasan permission itu berkata, one of. Berarti bisa cuma salah satu. Berarti yang dipakai sama BookMyShow bisa dicari halaman Play Store-nya di bagian paling bawah. Ternyata dipakai satu, retrieve running app.

Namun ini terlalu banyak. Aplikasi serupa tidak sebanyak yang diminta oleh BookMyShow.

Ini contoh untuk Cinemaxx.

Ini CGV Blitz.

Kita mengesampingkan dulu permission yang terlalu banyak dari aplikasi BookMyShow, kita lihat permintaan permission yang baru, retrieve running app.

Penjelasan yang saya dapat dari androidforum.com

Retrieve running applications
Hardware controls
URI: android.permission.GET_TASKS
Risk: MEDIUM-HIGH
Protection level: DANGEROUS

Official Description
Allows an application to get information about the currently or recently running tasks: a thumbnail representation of the tasks, what activities are running in it, etc.

Details
This permission is of moderate importance. It will allow an application to find out what other applications are running on your phone. While not a danger in and of itself, it would be a useful tool for someone trying to steal your data. Typical legitimate applications that require this permission include: task killers and battery history widgets. Other than that however, most apps should not need this permission.

Jadi aplikasi ini mempunyai permission untuk mendapatkan informasi aplikasi lain yang berjalan, aktivitas yang dilakukan aplikasi lain tersebut. Biasanya itu diperlukan di aplikasi task killer atau aplikasi untuk melihat penggunaan baterai.

Untuk apa aplikasi BookMyShow membutuhkan itu?

Saya juga meneruskan hal ini ke kontak BookMyShow. Bila ada update akan saya sampaikan disini. Bagaimana menurut kamu?