Car-tech

Ο σαρωτής εφαρμογών σας ενημερώνει εάν μια εφαρμογή για κινητά είναι ασφαλής - πριν την εγκαταστήσετε

Το φορητό Scanner! [HandyScan SKYPIX TSN410 900 DPI]

Το φορητό Scanner! [HandyScan SKYPIX TSN410 900 DPI]
Anonim

Γνωρίζετε την εφαρμογή Android που πρόκειται να κατεβάσετε;

Όντως, σύμφωνα με τους ερευνητές της Security στο ThreatLabZ, "δεν θα μπορούσαμε να κάνουμε τίποτα για να κάνουμε, έως και 10% των εφαρμογών για κινητά εκθέτουν τους κωδικούς πρόσβασης των χρηστών και τα ονόματα σύνδεσης, το 25% εκθέτει προσωπικά αναγνωρίσιμα στοιχεία και το 40% επικοινωνεί με τρίτους.

προέρχεται από το Zscaler Application Profiler ή το ZAP, ένα δωρεάν εργαλείο Web που υπόσχεται γρήγορη και εύκολη αξιολόγηση οποιασδήποτε εφαρμογής Android ή iOS.

Λειτουργεί έτσι: απλώς πληκτρολογήστε το όνομα μιας εφαρμογής που θέλετε να ελέγξετε. Εάν το ZAP δεν παράγει αποτελέσματα, μπορείτε να εκτελέσετε μια χειροκίνητη σάρωση επικολλώντας την αντίστοιχη διεύθυνση URL του App Store ή του Google Play.

Αυτό που συμβαίνει πίσω από τις σκηνές είναι ότι το ZAP καταγράφει και αναλύει την επισκεψιμότητα HTTP (S) app, η ιδέα είναι να δείτε αν τα δεδομένα σας είναι εκτεθειμένα και να δημιουργήσετε μια συνολική βαθμολογία κινδύνου με βάση την ανάλυση.

Handy, no? Ενδιαφέρον μου ήταν να ανακαλύψω, για παράδειγμα, ότι το Evernote για iOS είχε υψηλό κίνδυνο να διαγράψει "διαρροές μεταδεδομένων συσκευών" που μπορούν να εντοπίσουν μια μεμονωμένη συσκευή. Δεν είμαι σίγουρος για το τι πρέπει να κάνω γι 'αυτό, αλλά ήμουν ευτυχής που δεν έβλεπα προβλήματα με "διαρροή δεδομένων προσωπικής ταυτοποίησης" ή "εκτεθειμένο περιεχόμενο". Ομοίως, το Evernote δεν αφήνει το όνομα χρήστη ή τον κωδικό πρόσβασης κρυπτογραφημένο όταν επικοινωνεί με τους σε απευθείας σύνδεση διακομιστές.

Αν ανησυχείτε για την ασφάλεια εφαρμογών στον οργανισμό σας ή ακόμα και μόνο για το δικό σας smartphone, το ZAP αξίζει τον έλεγχο. Αν δεν υπάρχει τίποτε άλλο, μπορεί να σας βοηθήσει να εντοπίσετε μια πιθανώς προβληματική εφαρμογή πριν την εγκαταστήσετε.