Car-tech

Η μελέτη διαπιστώνει ότι το 25% των εφαρμογών Android αποτελεί κίνδυνο ασφάλειας

三千天朝军工留学生会被遣返?没有美国高学历回国护照上缴?3000 Chinese military related under-graduates will be repatriated?

三千天朝军工留学生会被遣返?没有美国高学历回国护照上缴?3000 Chinese military related under-graduates will be repatriated?
Anonim

Σύμφωνα με μια νέα αναφορά από το Bit9, ένας προμηθευτής ασφάλειας με επίκεντρο την υπεράσπιση έναντι των προηγμένων συνεχών απειλών (APT), υπάρχει μία στις τέσσερις πιθανότητες να κατεβάσει ένα Android app από την επίσημη αγορά του Google Play θα μπορούσε να σας θέσει σε κίνδυνο. Το Bit9 ανέλυσε περίπου 400.000 εφαρμογές στο Google Play και βρήκε πάνω από 100.000 που θεωρεί ότι είναι στην σκιερή πλευρά.

Μήπως αυτό σημαίνει ότι ο ουρανός πέφτει και όλοι με ένα smartphone ή tablet Android θα πρέπει να το εγκαταλείψουν αμέσως; Όχι. Η έρευνα από το Bit9 παρουσιάζει ορισμένα προβλήματα με την ανάπτυξη εφαρμογών εν γένει και θα πρέπει να αυξήσει την ευαισθητοποίηση των χρηστών κινητών για να ασκήσουν κάποια διακριτικότητα κατά τη λήψη και την εγκατάσταση εφαρμογών, αλλά δεν αποτελεί σημάδι επείγουσας κρίσης που αφορά εφαρμογές Android. αντί για τυφλά

παρέχοντας δικαιώματα σε εφαρμογές.

Η αναφορά από το Bit9 δεν αφορά εφαρμογές που περιέχουν κακόβουλο λογισμικό ή είναι απλά επικίνδυνο για αυτό το θέμα. Το Bit9 εξέτασε τα δικαιώματα που ζητήθηκαν από τις εφαρμογές και εξέτασε τις συνέπειες για την ασφάλεια και την προστασία της ιδιωτικής ζωής από τη χορήγηση αυτών των δικαιωμάτων. Η πραγματικότητα είναι ότι πολλές εφαρμογές ζητούν άδεια πρόσβασης σε ευαίσθητο περιεχόμενο για το οποίο δεν έχουν πραγματική ανάγκη.

Το Bit9 αναφέρει ότι το 72% όλων των εφαρμογών Android στο Google Παίξτε την αίτηση αγοράς για πρόσβαση σε τουλάχιστον μία δυνητικά επικίνδυνη άδεια. Για παράδειγμα, το 42 τοις εκατό ζητά πρόσβαση σε δεδομένα θέσης GPS, το 31 τοις εκατό θέλει να έχει πρόσβαση στον αριθμό τηλεφώνου και στο ιστορικό τηλεφωνικών κλήσεων και το 26 τοις εκατό να ζητά άδεια πρόσβασης σε προσωπικές πληροφορίες. Το Bit9 ανακάλυψε 285 εφαρμογές που χρησιμοποιούν 25 ή περισσότερα δικαιώματα συστήματος.

Εκτός από την ανάλυση των εφαρμογών στο Google Play, το Bit9 παρακολούθησε επίσης τους διαχειριστές αποφάσεων πληροφορικής σχετικά με τις πολιτικές χρήσης και ασφάλειας για κινητά. Η έρευνα διαπίστωσε ότι το 71% των οργανώσεων επιτρέπουν τη σύνδεση των εργαζομένων με το δίκτυο της εταιρείας και το 96% αυτών επιτρέπει στους υπαλλήλους να έχουν πρόσβαση στο ηλεκτρονικό ταχυδρομείο της εταιρείας από μια προσωπική κινητή συσκευή.

Όταν συνδυάζετε τα δύο - επικίνδυνες εφαρμογές και οι εταιρείες πρόσβασης παρέχουν προσωπικές κινητές συσκευές - αντιπροσωπεύει μια ανησυχία ασφάλειας για τους οργανισμούς. Όταν ένας υπάλληλος επιτρέπει σε μια εφαρμογή να αποκτά πρόσβαση σε ευαίσθητες πληροφορίες σε μια κινητή συσκευή που είναι συνδεδεμένη με το δίκτυο της εταιρείας ή με ηλεκτρονικό ταχυδρομείο, θα μπορούσε να εκθέσει στην εφαρμογή εφαρμογές πελατών, εργαζομένων ή άλλων εταιρειών.

Και πάλι, των εφαρμογών "προσβολών" είναι νόμιμες και ότι καμία από αυτές δεν αποτελεί σημαντικό κίνδυνο ασφαλείας. Το ζήτημα είναι ότι εφαρμογές με πρόσβαση σε προσωπικές πληροφορίες και ευαίσθητα δεδομένα έχουν τη δυνατότητα να αποτελούν κίνδυνο ασφαλείας - είτε εκ προθέσεως είτε ακούσια - και πολλές εφαρμογές δεν έχουν έγκυρη ανάγκη πρόσβασης.

Λάβετε υπόψη ότι το ζήτημα δεν περιορίζεται στο Android. Η αναφορά Bit9 επικεντρώνεται στις εφαρμογές Google Play και Android, αλλά το πρόβλημα προέρχεται από ανεπαρκώς αναπτυγμένες εφαρμογές και οι χρήστες που τυχόν δέχονται οποιεσδήποτε άδειες ζητούνται χωρίς να λαμβάνουν υπόψη τις συνέπειες.

Προσοχή. Την επόμενη φορά που κατεβάζετε κάποια εφαρμογή παιχνιδιού arcade, σκεφτείτε δύο φορές αν χρειάζεται πραγματικά πρόσβαση στα δεδομένα θέσης GPS. Εάν κάνετε λήψη μιας εφαρμογής αναπαραγωγής μουσικής, αναρωτηθείτε αν πραγματικά χρειάζεται άδεια για να έχετε πρόσβαση σε όλες τις επαφές και τα προσωπικά σας στοιχεία. Βεβαιωθείτε ότι γνωρίζετε τα δικαιώματα που χορηγείτε προτού πατήσετε για να τα δεχτείτε και μην εγκαταστήσετε εφαρμογές που απαιτούν αμφισβητήσιμη ή ύποπτη πρόσβαση στη συσκευή σας.