Car-tech

Onderzoek vindt 25 procent van Android-apps een beveiligingsrisico

4 APPS GRATIS TOP per il tuo SMARTPHONE ANDROID da SCARICARE SUBITO!

4 APPS GRATIS TOP per il tuo SMARTPHONE ANDROID da SCARICARE SUBITO!
Anonim

Volgens een nieuw rapport van Bit9 - een beveiligingsleverancier met de nadruk op verdediging tegen geavanceerde persistente bedreigingen (APT) - is er een kans van een op vier dat het downloaden van een Android-apparaat app van de officiële Google Play-markt kan je in gevaar brengen. Bit9 heeft zo'n 400.000 apps geanalyseerd in Google Play en heeft meer dan 100.000 gevonden die het als duistere kant beschouwt.

Betekent dit dat de lucht valt en dat iedereen met een Android-smartphone of -tablet deze onmiddellijk moet verlaten? Nee. Het onderzoek van Bit9 illustreert enkele problemen met app-ontwikkeling in het algemeen en zou het bewustzijn bij mobiele gebruikers moeten vergroten om enige discretie te betrachten bij het downloaden en installeren van apps, maar het is geen teken van een dringende crisis die Android-apps beïnvloedt.

in plaats van blindly

het verlenen van rechten aan apps.

Het rapport van Bit9 gaat niet over apps die malware bevatten, of zelfs openlijk kwaadaardig zijn. Bit9 heeft de rechten bekeken die door de apps zijn aangevraagd en heeft de gevolgen voor beveiliging en privacy onderzocht van het verlenen van die rechten. De realiteit is dat veel apps toestemming vragen om toegang te krijgen tot gevoelige inhoud waar ze geen werkelijke behoefte aan hebben.

[Meer informatie: hoe u malware van uw Windows-pc verwijdert]

Bit9 zegt dat 72 procent van alle Android-apps in Google Verzoek om toegang tot de Play-markt tot ten minste één potentieel riskante toestemming. 42 procent vraagt ​​bijvoorbeeld toegang tot GPS-locatiegegevens, 31 procent wil toegang tot telefoonnummer en telefoongeschiedenis en 26 procent vraagt ​​om toestemming om toegang te krijgen tot persoonlijke informatie. Bit9 heeft 285 apps ontdekt die 25 of meer systeemmachtigingen gebruiken.

Naast het analyseren van de apps in Google Play, heeft Bit9 ook IT-besluitmanagers ondervraagd over het bestaande beleid voor mobiel gebruik en beveiligingsbeleid. Uit de enquête bleek dat 71 procent van de organisaties apparatuur van werknemers toestaat om verbinding te maken met het bedrijfsnetwerk, en 96 procent daarvan staat toe dat werknemers toegang hebben tot zakelijke e-mail vanaf een persoonlijk mobiel apparaat.

Wanneer u de twee combineert - het aantal potentieel risicovolle apps en de toegang van bedrijven tot het verlenen van persoonlijke mobiele apparaten - dit vormt een veiligheidsrisico voor organisaties. Wanneer een medewerker een app toegang verleent tot gevoelige informatie op een mobiel apparaat dat is verbonden met het bedrijfsnetwerk of e-mail, kan dit gegevens van klanten, werknemers of andere bedrijven aan de app blootstellen.

Nogmaals, het is mogelijk dat alle apps van de "aanstootgevende" apps zijn legitiem en geen van hen vormt een significant beveiligingsrisico. Het probleem is dat apps met toegang tot persoonlijke informatie en gevoelige gegevens mogelijk een beveiligingsrisico vormen, hetzij opzettelijk of onopzettelijk, en veel apps hebben geen geldige behoefte aan toegang.

Houd er rekening mee dat het probleem is niet beperkt tot Android. Het Bit9-rapport richt zich op Google Play- en Android-apps, maar het probleem komt voort uit slecht ontwikkelde apps en gebruikers die blindelings accepteren welke machtigingen worden gevraagd zonder de implicaties in overweging te nemen.

Wees voorzichtig. De volgende keer dat u een arcadespelapp downloadt, moet u er twee keer over nadenken of het echt toegang tot uw GPS-locatiegegevens nodig heeft. Als je een app download die muziek afspeelt, vraag je jezelf af of deze echt toestemming nodig heeft om toegang te krijgen tot al je contacten en persoonlijke informatie. Zorg ervoor dat u weet welke machtigingen u verleent voordat u op tikt om ze te accepteren en installeer geen apps die twijfelachtige of verdachte toegang tot uw apparaat vereisen.