哪些流行的 Android 應用正在危及消費者隱私?


應用程式因其重要性而在當今的企業環境中必不可少。如今的應用程式不僅僅是賺錢的一種方式;它們還是企業與其消費者之間至關重要的紐帶——不幸的是,也是駭客的目標。在移動應用程式安全性方面,資料令人震驚。

幾乎四分之三的應用程式甚至無法透過最基本的安全性檢查。83% 的應用程式至少存在一個安全問題。可以在 91% 的 iOS 應用程式和 95% 的 Android 應用程式中檢測到移動安全漏洞。

在當今互聯的世界中,資料隱私對於每個公司和個人都至關重要,因為有很多東西岌岌可危。因此,在您的個人生活中以及在工作場所網路上評估和實施移動應用程式安全標準至關重要。

瞭解應用程式隱私設定至關重要。當您下載應用程式時,它們通常會請求訪問個人資訊(如聯絡人、位置甚至您的相機)的許可權。它們可能需要此資訊才能使應用程式正常執行,但它們也可能與其他公司共享此資訊。

以下是一些正在危及消費者隱私的流行 Android 應用的列表:

  • UC 瀏覽器

  • CLEANit

  • 海豚瀏覽器

  • 病毒清潔器 - 免費防毒軟體和手機清潔器

  • SuperVPN 免費 VPN 客戶端

  • RT 新聞

  • 超級清理 - 清潔大師

  • Fildo 音樂

保護隱私的技巧

在安裝應用程式之前,您應該採取以下預防措施:

  • 僅從官方應用商店(例如您的裝置製造商或作業系統的應用商店)下載程式,以最大程度地減少安裝潛在危險應用程式的可能性。

  • 在下載之前閱讀應用程式的隱私政策,以瞭解您的資料將如何使用以及是否會共享。

  • 應用程式需要您的許可權才能訪問諸如您的位置或聯絡人以及諸如您的相機和麥克風之類的功能的資訊。當您首次下載應用程式或應用程式首次嘗試訪問該資訊或功能時,可能會提示您提供許可權。請密切注意已授予的許可權。

如果此類應用程式已安裝在您的手機或平板電腦上,則應採取以下措施來保護您的隱私:

  • 檢視您設定中的許可權,以確保應用程式沒有訪問其不需要的資訊或功能。應停用不必要的許可權。應刪除需要大量許可權的應用程式。

  • 某些應用程式可以訪問您智慧手機上的位置服務。如果應用程式需要訪問您的位置資料才能正常執行,請考慮將其限制為僅在使用應用程式時。

  • 軟體過時的應用程式容易受到駭客攻擊。安裝可用的應用程式更新,以保護您的智慧手機免受感染。

  • 如果您不使用應用程式,請解除安裝它以避免不必要的收集資料。

在一項對 3000 多個流行的 Android 移動應用程式的研究中,資訊洩漏普遍存在。發現的資訊包括密碼、使用者憑據、電子郵件地址和令牌。惡意行為者可以使用這些資訊訪問某人的伺服器、網路或敏感資料,以便安裝惡意軟體或訪問銀行應用程式。

根據研究,大多數應用程式(63%)具有具有已知安全漏洞的開源元件,每個易受攻擊的應用程式平均有 39 個漏洞。近一半 (44%) 被歸類為高風險,因為它們已被積極利用或與已釋出的概念驗證 (PoC) 漏洞相關聯。只有大約 5% 的漏洞與漏洞或概念驗證漏洞相關聯,並且沒有可用的補丁。遠端程式碼執行 (RCE) 漏洞佔所有漏洞的 1%。

最受歡迎的免費遊戲、最暢銷的遊戲、銀行應用程式、預算應用程式、支付應用程式和最受歡迎的付費遊戲都進入了前六個最易受攻擊的應用程式列表,考慮到它們在疫情期間的普及程度,這令人擔憂。

更新於:2022 年 6 月 2 日

248 次檢視

啟動您的 職業生涯

透過完成課程獲得認證

開始
廣告