Car-tech

Az alkalmazásszkenner megmondja, hogy biztonságos-e a mobilalkalmazás a telepítés előtt

VISSZATÉRT a KALANDOR! ? - IRÁNY AZ ŰR! ? #23

VISSZATÉRT a KALANDOR! ? - IRÁNY AZ ŰR! ? #23
Anonim

Tudja, hogy az Android-alkalmazást szeretne letölteni? Ez egy biztonsági kockázat lehet.

Kétségtelen, hogy a rosszindulatú programokkal fertőzött alkalmazások történeteiről hallottunk, de a személyes adatok felfedésével járó alkalmazásokból is fakadnak.

Valóban, a ThreatLabZ biztonsági kutatói szerint " a mobilalkalmazások legfeljebb 10 százaléka kihasználja a felhasználói jelszavakat és a bejelentkezési neveket, 25 százalékban személyazonosításra alkalmas adatokat, 40 százalék pedig harmadik felekkel kommunikál. "

[További olvasmány: Hogyan távolítsuk el a rosszindulatú programokat Windows számítógépről]

jön a Zscaler Application Profiler vagy a ZAP, egy ingyenes webes eszköz, amely minden Android vagy iOS alkalmazás gyors és egyszerű értékelését ígéri.

Így működik: írja be a megnevezni kívánt alkalmazás nevét. Ha a ZAP nem eredményez eredményt, manuálisan végezheti el a beolvasást a megfelelő App Store vagy a Google Play URL-ben.

Mi történik a jelenetek mögött, hogy a ZAP rögzíti és elemzi a HTTP (S) forgalmat bármely adott app, az az ötlet, hogy megnézzük, az adatok ki vannak-e téve, és az elemzésen alapuló általános kockázati pontszámot generál.

Képtelen, nem? Szerettem volna felfedezni például, hogy az Evernote az iOS-nak nagy veszélye volt az "eszköz metaadat-szivárgás" -adatoknak, amelyek egy egyedi eszközt azonosítanak. Nem biztos benne, hogy mit kellene tennem ezzel kapcsolatban, de örömmel láttam, hogy nincsenek problémák a "személyazonosításra alkalmas adatszivárgással" vagy "kitett tartalomsal". Hasonlóképpen, az Evernote nem hagyja a felhasználónevemet vagy jelszavát titkosítatlanul az online szerverekkel való kommunikáció során.

Ha aggódsz az alkalmazás biztonsága a szervezetedben, vagy akár csak a saját okostelefonodon, a ZAP érdemes megnézni. Ha nem más, akkor segíthet a potenciálisan problémás alkalmazások felismerésében a telepítés előtt.