Car-tech

Appscanner fortæller dig, om en mobilapp er sikker - inden du installerer den.

Configure and Run an Application Security Scan with IBM Security AppScan Standard

Configure and Run an Application Security Scan with IBM Security AppScan Standard
Anonim

Ved du, at Android-appen du er ved at downloade? Det kan være en sikkerhedsrisiko.

Uden tvivl har du hørt historier om apps inficeret med malware, men der er også den risiko, der kommer fra apps, der udsætter dine personlige oplysninger.

Faktisk er det ifølge sikkerhedsforskere hos ThreatLabZ, at " op til 10 procent af mobilapps udsætter brugeradgangskoder og loginnavne, 25 procent udsætter personligt identificerbare oplysninger og 40 procent kommunikerer med tredjepart. "

[Yderligere læsning: Sådan fjerner du malware fra din Windows-pc]

Denne analyse kommer fra Zscaler Application Profiler eller ZAP, et gratis webværktøj, der lover en hurtig og nem vurdering af enhver Android eller iOS-app.

Det virker som dette: skriv blot navnet på en app, du vil tjekke. Hvis ZAP ikke producerer nogen resultater, kan du køre en manuel scanning ved at indsætte den tilsvarende App Store eller Google Play URL.

Hvad der sker bag kulisserne er, at ZAP indfanger og analyserer HTTP (S) -trafik fra en given app, ideen er at se, om dine data bliver eksponeret og genererer en samlet risikoscore baseret på analysen.

Handy, nej? Jeg var interesseret i at opdage, at Evernote for iOS havde en stor risiko for "enhedsmetadata lækage" -data, der kan identificere en enkelt enhed. Ikke sikker på hvad jeg skulle gøre ved det, men jeg var glad for at se ingen problemer med "personligt identificerbar datalækage" eller "eksponeret indhold". På samme måde forlader Evernote ikke mit brugernavn eller kodeord ukrypteret, når det kommunikerer med onlineservere.

Hvis du er bekymret for app-sikkerhed i din organisation eller endda bare på din egen smartphone, er ZAP værd at tjekke ud. Hvis ikke andet, kan det hjælpe dig med at se en potentielt problematisk app, før du installerer den.