Car-tech

Tìm thấy 25% ứng dụng Android là một nguy cơ bảo mật

Ngọc rồng hak mod đẹp lãlong

Ngọc rồng hak mod đẹp lãlong
Anonim

Điều đó có nghĩa là bầu trời đang rơi và mọi người có điện thoại thông minh hoặc máy tính bảng Android nên bỏ nó ngay lập tức? Không. Nghiên cứu của Bit9 minh họa một số vấn đề về phát triển ứng dụng nói chung và nâng cao nhận thức của người dùng di động khi quyết định tải xuống và cài đặt ứng dụng nhưng không phải là dấu hiệu của bất kỳ cuộc khủng hoảng khẩn cấp nào ảnh hưởng đến ứng dụng Android. thay vì mù quáng

cấp quyền cho các ứng dụng.

Báo cáo từ Bit9 không phải về các ứng dụng chứa phần mềm độc hại hoặc thậm chí là độc hại công khai cho vấn đề đó. Bit9 đã xem xét các quyền mà ứng dụng yêu cầu và kiểm tra các tác động bảo mật và quyền riêng tư của việc cấp các quyền đó. Thực tế là nhiều ứng dụng yêu cầu quyền truy cập vào nội dung nhạy cảm mà họ không thực sự cần.

[Đọc thêm: Cách xóa phần mềm độc hại khỏi PC Windows]

Bit9 cho biết 72% tất cả ứng dụng Android trong Google Chơi yêu cầu thị trường truy cập vào ít nhất một quyền có khả năng nguy hiểm. Ví dụ: 42% yêu cầu quyền truy cập vào dữ liệu vị trí GPS, 31% muốn truy cập vào số điện thoại và lịch sử cuộc gọi điện thoại và 26% yêu cầu quyền truy cập thông tin cá nhân. Bit9 đã phát hiện 285 ứng dụng sử dụng 25 quyền hệ thống trở lên.

Ngoài việc phân tích các ứng dụng trong Google Play, Bit9 còn khảo sát người quản lý quyết định về chính sách bảo mật và sử dụng điện thoại di động. Cuộc khảo sát cho thấy 71% tổ chức cho phép các thiết bị do nhân viên sở hữu kết nối với mạng công ty và 96% cho phép nhân viên truy cập email công ty từ thiết bị di động cá nhân.

Khi bạn kết hợp hai số các ứng dụng nguy hiểm và các công ty truy cập cấp thiết bị di động cá nhân - nó đại diện cho mối quan ngại về bảo mật cho các tổ chức. Khi một nhân viên cho phép ứng dụng truy cập thông tin nhạy cảm trên thiết bị di động được kết nối với mạng hoặc email của công ty, nó có thể khiến khách hàng, nhân viên hoặc dữ liệu do công ty sở hữu khác gửi đến ứng dụng.

ứng dụng "vi phạm" là hợp pháp và không ai trong số đó gây ra bất kỳ rủi ro bảo mật đáng kể nào. Vấn đề là các ứng dụng có quyền truy cập vào thông tin cá nhân và dữ liệu nhạy cảm có khả năng là một nguy cơ bảo mật - cố ý hoặc vô ý và nhiều ứng dụng không có nhu cầu truy cập hợp lệ.

Lưu ý rằng vấn đề không giới hạn ở Android. Báo cáo Bit9 tập trung vào các ứng dụng Google Play và Android, nhưng vấn đề xuất phát từ các ứng dụng kém phát triển và người dùng chấp nhận một cách mù quáng bất kỳ quyền nào được yêu cầu mà không xem xét các tác động.

Thận trọng. Lần tới khi bạn tải xuống một số ứng dụng trò chơi điện tử, hãy suy nghĩ kỹ về việc liệu nó có thực sự cần quyền truy cập vào dữ liệu vị trí GPS của bạn hay không. Nếu bạn tải xuống một ứng dụng chơi nhạc, hãy tự hỏi xem liệu nó có thực sự cần quyền truy cập vào tất cả các liên hệ và thông tin cá nhân của bạn hay không. Đảm bảo bạn biết bạn đang cấp quyền gì trước khi nhấn để chấp nhận chúng và không cài đặt các ứng dụng yêu cầu truy cập đáng ngờ hoặc đáng ngờ vào thiết bị của bạn.