Car-tech

App-scanner meldt of een mobiele app veilig is-voordat u deze installeert

De ING Mobiel Bankieren App installeren en activeren | Digitaal Bankieren: Hoe werkt het | ING

De ING Mobiel Bankieren App installeren en activeren | Digitaal Bankieren: Hoe werkt het | ING
Anonim

U weet welke Android-app u gaat downloaden? Het zou een veiligheidsrisico kunnen zijn.

U hebt ongetwijfeld verhalen gehoord over apps die zijn geïnfecteerd met malware, maar er is ook het risico dat afkomstig is van apps die uw persoonlijke informatie blootstellen.

Volgens beveiligingsonderzoekers van ThreatLabZ, " tot 10 procent van de mobiele apps stelt gebruikerswachtwoorden en aanmeldingsnamen bloot, 25 procent stelt persoonlijk identificeerbare informatie bloot en 40 procent communiceert met derden. "

[Meer informatie: Hoe malware van uw Windows-pc te verwijderen]

Die analyse komt van Zscaler Application Profiler, of ZAP, een gratis webtool die een snelle en eenvoudige beoordeling van elke Android- of iOS-app belooft.

Het werkt als volgt: typ gewoon de naam van een app die u wilt controleren. Als ZAP geen resultaten oplevert, kunt u een handmatige scan uitvoeren door in de bijbehorende App Store of Google Play-URL te plakken.

Wat er achter de schermen gebeurt, is dat ZAP HTTP (S) -verkeer van een gegeven vastlegt en analyseert app, waarbij het de bedoeling is om te zien of uw gegevens worden weergegeven en een algehele risicoscore te genereren op basis van de analyse.

Handig, niet? Ik was bijvoorbeeld geïnteresseerd om te ontdekken dat Evernote voor iOS een hoog risico had op "lekken van metadata van apparaten" - gegevens die een individueel apparaat kunnen identificeren. Ik weet niet zeker wat ik ermee moet doen, maar ik was blij dat er geen problemen waren met 'persoonlijk identificeerbare datalekken' of 'blootgestelde inhoud'. Evenzo laat Evernote mijn gebruikersnaam of wachtwoord niet onversleuteld achter bij communicatie met online servers.

Als u zich zorgen maakt over app-beveiliging in uw organisatie of zelfs alleen op uw eigen smartphone, is ZAP de moeite van het bekijken waard. Als er niets anders is, kan het u helpen een potentieel problematische app te herkennen voordat u hem installeert.