Car-tech

Undersøgelse finder 25 procent af Android apps at være en sikkerhedsrisiko

Take Back Your Power 2017

Take Back Your Power 2017
Anonim

Ifølge en ny rapport fra Bit9-en sikkerhedsleverandør med fokus på at forsvare sig mod avancerede vedvarende trusler (APT), er der en chance i at downloade en Android App fra det officielle Google Play-marked kan sætte dig i fare. Bit9 analyserede 400.000 eller så apps i Google Play og fandt mere end 100.000, som den anser for at være på den skyggefulde side.

Betyr det, at himlen falder, og alle med en Android-smartphone eller tablet skal straks afstå det? Nej. Bit9-undersøgelsen illustrerer nogle problemer med app-udvikling generelt og bør øge bevidstheden blandt mobilbrugere om at udøve et vist skøn ved download og installation af apps, men det er ikke tegn på en presserende krise, der påvirker Android-apps.

Brug skønsbeføjelse snarere end blindt

give tilladelser til apps.

Rapporten fra Bit9 handler ikke om apps, der indeholder malware, eller er endog åbenlyst ondsindede for den sags skyld. Bit9 gennemgik de tilladelser, der blev anmodet om af apps, og undersøgte sikkerheds- og privatlivets konsekvenser for at give disse tilladelser. Virkeligheden er, at mange apps anmoder om tilladelse til at få adgang til følsomt indhold, som de ikke har noget reelt behov for.

[Yderligere læsning: Sådan fjernes malware fra din Windows-pc]

Bit9 siger, at 72 procent af alle Android-apps i Google Spil markedsanmodning adgang til mindst en potentielt risikabel tilladelse. For eksempel kræver 42 procent adgang til GPS-lokaliseringsdata, 31 procent ønsker adgang til telefonnummer og telefonopkaldshistorik, og 26 procent beder om tilladelse til adgang til personlige oplysninger. Bit9 har opdaget 285 apps, der bruger 25 eller flere systemtilladelser.

Ud over at analysere apps i Google Play undersøgte Bit9 også IT-beslutningsledere om de mobile forbrugs- og sikkerhedspolitikker på plads. Undersøgelsen viste, at 71 procent af organisationerne tillader medarbejderejede enheder at oprette forbindelse til firmanetværket, og 96 procent af dem tillader medarbejdere at få adgang til firmas e-mail fra en personlig mobilenhed.

Når du kombinerer to-antallet af potentielt risikobetonede apps, og adgangsvirksomhederne giver personlige mobilenheder - det repræsenterer et sikkerhedsproblem for organisationer. Når en medarbejder tillader en app at få adgang til følsomme oplysninger på en mobilenhed, der er forbundet med firmanetværket eller e-mailen, kan den udsætte kunde-, medarbejder- eller andre virksomhedsejede data til appen.

Igen er det muligt, at alle af de "krænkende" apps er legitime, og at ingen af ​​dem udgør nogen væsentlig sikkerhedsrisiko. Problemet er, at apps med adgang til personlige oplysninger og følsomme data har potentiale til at være en sikkerhedsrisiko - enten bevidst eller utilsigtet - og mange apps har ikke et gyldigt behov for adgangen.

Husk at problemet er ikke begrænset til Android. Bit9-rapporten fokuserer på Google Play og Android apps, men problemet stammer fra dårligt udviklede apps og brugere, der blindt accepterer, hvilke tilladelser der anmodes om uden at overveje konsekvenserne.

Vær forsigtig. Næste gang du downloader nogle arkade spil app, tænk to gange om, hvorvidt det virkelig har brug for adgang til dine GPS-lokaliseringsdata. Hvis du downloader en musikafspillingsapp, skal du spørge dig selv, om det virkelig har brug for tilladelse til at få adgang til alle dine kontaktpersoner og personlige oplysninger. Sørg for, at du ved, hvilke tilladelser du giver, før du trykker på for at acceptere dem, og installer ikke apps, der kræver tvivlsom eller mistænkelig adgang til din enhed.