我们的应用程序有多安全?
我们已多次通知您不同的安全故障applications ,或者可能通过他们窃取私人数据。然而,这正常吗?我们应该害怕我们在终端中安装的所有东西吗?根据安全公司Veracode的以下信息图,有四个潜在的风险级别不应该警告用户使用官方应用程序并来自的东西known developers 从top app markets安装
在infographic中提到的四层或层次是:applications的级别:有apps contaminated with malware or security flugsthat can被第三方用作访问我们信息的漏洞硬件或组件:攻击者利用内存泄漏来修改权限,获得对终端的完全访问权限。 red的级别:正如我们已经在WhatsApp案例中报道的那样, 连接到公共Wi-Fi网络可以成为访问门对于具有足够计算机知识的人最后我们找到操作系统的风险等级:loose ends在修改操作系统例如众所周知的iPhone越狱或预制ROM在Android上也可以是黑客的接入点 和极度curious
信息图还包括一些与相关的已知案例 应用程序导致信息被盗或我们的终端被不需要的病毒感染。具体来说,它报告了false 版本的 Instagram,它通过Internet的不同页面传播,并且,其实是被感染的应用程序根据他的说法,这是一种传播窃取信息的恶意程序的常用技术这就是为什么建议取消仅加载和安装来自官方应用程序市场的应用程序 还有一种情况,我们可以在Tuexperto.com 通知您 关于 未经事先许可,将联系人列表发送到 某些社交网络(例如Path)的服务器 通过更新引入必要的权限很快修复了一些问题。
libraries通常插入free applications的重要性也被讨论作为一个货币化系统具体而言,在一项分析了100,000个应用程序的研究中 ,超过一半拥有这些广告库,其中297个能够远程运行程序远程访问会危及我们终端的隐私要保护我们自己免受这必须考虑 某些应用程序的安装暗示的权限,拒绝那些看似abusive的权限
针对18家公司的集体诉讼中的许多问题得以曝光 ,很多都是知名人士,收集隐私信息未经任何许可如通讯录或其他数据 不另行通知其中有社交网络如Facebook 、Instagram、LinkedIn、Foursquare、etc 正如我们已经在Tuexperto.com 中通知您的那样然而,根据信息图,截至今天没有已知案例使用过为目的获取的数据与应用程序本身无关实际上,涉及隐私信息窃取的主要和直接问题 是分布。正是信息值钱系统愿意为以任何方式覆盖更多人金钱没有那么多事情要做这些信息会造成某种损害
根据Veracode的建议,理想的做法是在隐私和功能之间找到平衡 ,避免那些权限超过其功能的应用,不要来自官方市场,发送私人没有明显原因的数据或不允许我们修改隐私选项的数据尽管如此,一些人还是采取了行动,比如联邦贸易委员会,他们提议扩大互联网隐私保护法 到允许儿童玩网络游戏的应用程序,参与网络社交或接收个性化。