Car-tech

Android-app Gegevensdiefstal: voordeel Apple?

Jason orders food at Pizza Drive Trough Restaurant

Jason orders food at Pizza Drive Trough Restaurant
Anonim

Mobiele beveiligingsfirma Lookout bracht Android in verlegenheid door te onthullen dat een populaire wallpaper-app gevoelige gebruikersgegevens naar een mysterieuze website in China stuurde.

De ontdekking lijkt op het eerste gezicht een argument voor Apple's beperkende iPhone App Store. Zeker, het goedkeuringsproces van de winkel heeft een extra beveiligingslaag die de Android Market niet biedt, zelfs als dit betekent dat sommige gewenste apps niet zijn toegestaan ​​omdat Apple dat zegt. Toch is het voordeel voor Apple niet zo duidelijk.

Eerst een beetje achtergrond: de Android wallpaper-app komt van Jackeey Wallpaper, bevat populaire merken zoals My Little Pony en Star Wars en werd gedownload tussen 1,1 miljoen en 4,6 miljoen keer, meldt VentureBeat. Jackeey Wallpaper-apps verzamelden simkaartnummers, abonnee-informatie en voicemail-wachtwoorden als ze automatisch in de telefoon werden geprogrammeerd en stuurden de gegevens naar www.imnet.us, een domein dat is geregistreerd in Shenzhen, China.

[Meer informatie: de beste NAS vakjes voor mediastreaming en back-up]

Ogenschijnlijk zou een iPhone App Store-recensent dit soort activiteit in een app zien en afkeuren, maar dat werkt niet altijd zo. Afgelopen december beschreef Nicholas Seriot, een Zwitserse iPhone-ontwikkelaar, een proof-of-concept-app waarmee contactinformatie, GPS-locaties, zoekopdrachten op het web en alles wat je typt, kunnen worden genuanceerd, behalve wachtwoorden. Apple zou een dergelijke app normaal gesproken weigeren, maar een kwaadwillende ontwikkelaar zou kunnen proberen om recensenten voor de gek te houden met wijzigingen tijdens runtime of andere vertraagde bedrog. (Klik op de afbeelding om te vergroten)

Android biedt een andere manier om gebruikers te beschermen. Wanneer u een Android-app downloadt, geeft deze informatie welke soorten informatie worden gebruikt. Als een videogame meldt dat het uw sms-berichten zal lezen, kunnen gebruikers dat zien en bepalen wat er in de schaduw gebeurt. Apple bewaakt de apps zelf beter, maar vertelt gebruikers niet welk soort gegevens worden gebruikt.

Maar het systeem van Android is ook niet perfect, zoals blijkt uit Lookout. Jackeey Wallpaper-apps, wanneer ze worden gedownload, zeggen alleen dat ze 'telefooninfo' verzamelen, wat eigenlijk niets betekent.

Zowel de iPhone als Android hebben ook problemen met software van derden, aldus Lookout. Code van derden wordt over het algemeen gebruikt voor reclame of analyse, maar kan toegang krijgen tot gegevens op een manier die gebruikers of zelfs ontwikkelaars die de code implementeren niet kennen. Apple verbood onlangs de verzameling van iPhone-gegevens door derden voor analyse of reclame, maar dat was meer bedoeld om groepen als Flurry te weerhouden van het spuien van de bonen op nieuwe Apple-producten.

Lookout beval zowel Android als de iPhone om schaamteloos te blijven malware uit hun winkels. Hun boodschap op het einde was een waarschuwing voor ontwikkelaars en gebruikers over de software die ze gebruiken. Dus ik denk niet dat er een enorme reden tot ongerustheid is, noch denk ik dat de app-beveiligingsaanpak van Apple onbetwistbaar veiliger is dan die van Android, of andersom.