哪些流行的 Android 应用正在危及消费者隐私?
应用程序因其重要性而在当今的企业环境中必不可少。如今的应用程序不仅仅是赚钱的一种方式;它们还是企业与其消费者之间至关重要的纽带——不幸的是,也是黑客的目标。在移动应用程序安全性方面,数据令人震惊。
几乎四分之三的应用程序甚至无法通过最基本的安全性检查。83% 的应用程序至少存在一个安全问题。可以在 91% 的 iOS 应用程序和 95% 的 Android 应用程序中检测到移动安全漏洞。
在当今互联的世界中,数据隐私对于每个公司和个人都至关重要,因为有很多东西岌岌可危。因此,在您的个人生活中以及在工作场所网络上评估和实施移动应用程序安全标准至关重要。
了解应用程序隐私设置至关重要。当您下载应用程序时,它们通常会请求访问个人信息(如联系人、位置甚至您的相机)的权限。它们可能需要此信息才能使应用程序正常运行,但它们也可能与其他公司共享此信息。
以下是一些正在危及消费者隐私的流行 Android 应用的列表:
UC 浏览器
CLEANit
海豚浏览器
病毒清洁器 - 免费杀毒软件和手机清洁器
SuperVPN 免费 VPN 客户端
RT 新闻
超级清理 - 清洁大师
Fildo 音乐
保护隐私的技巧
在安装应用程序之前,您应该采取以下预防措施:
仅从官方应用商店(例如您的设备制造商或操作系统的应用商店)下载程序,以最大程度地减少安装潜在危险应用程序的可能性。
在下载之前阅读应用程序的隐私政策,以了解您的数据将如何使用以及是否会共享。
应用程序需要您的权限才能访问诸如您的位置或联系人以及诸如您的相机和麦克风之类的功能的信息。当您首次下载应用程序或应用程序首次尝试访问该信息或功能时,可能会提示您提供权限。请密切注意已授予的权限。
如果此类应用程序已安装在您的手机或平板电脑上,则应采取以下措施来保护您的隐私:
查看您设置中的权限,以确保应用程序没有访问其不需要的信息或功能。应禁用不必要的权限。应删除需要大量权限的应用程序。
某些应用程序可以访问您智能手机上的位置服务。如果应用程序需要访问您的位置数据才能正常运行,请考虑将其限制为仅在使用应用程序时。
软件过时的应用程序容易受到黑客攻击。安装可用的应用程序更新,以保护您的智能手机免受感染。
如果您不使用应用程序,请卸载它以避免不必要的收集数据。
在一项对 3000 多个流行的 Android 移动应用程序的研究中,信息泄漏普遍存在。发现的信息包括密码、用户凭据、电子邮件地址和令牌。恶意行为者可以使用这些信息访问某人的服务器、网络或敏感数据,以便安装恶意软件或访问银行应用程序。
根据研究,大多数应用程序(63%)具有具有已知安全漏洞的开源组件,每个易受攻击的应用程序平均有 39 个漏洞。近一半 (44%) 被归类为高风险,因为它们已被积极利用或与已发布的概念验证 (PoC) 漏洞相关联。只有大约 5% 的漏洞与漏洞或概念验证漏洞相关联,并且没有可用的补丁。远程代码执行 (RCE) 漏洞占所有漏洞的 1%。
最受欢迎的免费游戏、最畅销的游戏、银行应用程序、预算应用程序、支付应用程序和最受欢迎的付费游戏都进入了前六个最易受攻击的应用程序列表,考虑到它们在疫情期间的普及程度,这令人担忧。