Car-tech

Appskannern berättar om en mobilapp är säker - innan du installerar den.

How to be productive with your team while remote | INT171A

How to be productive with your team while remote | INT171A
Anonim

Du vet att Android-appen du håller på att ladda ner? Det kan vara en säkerhetsrisk.

Det är ingen tvekan om att du har hört historier om appar som är smittade med skadlig programvara, men det finns också risken som kommer från appar som avslöjar din personliga information.

Faktum är att säkerhetsforskare vid ThreatLabZ, Upp till 10 procent av mobilappar exponerar användarlösenord och inloggningsnamn, 25 procent avslöjar personligt identifierbar information och 40 procent kommunicerar med tredje part. "

[Ytterligare läsning: Så här tar du bort skadlig kod från din Windows-dator]

Den analysen kommer från Zscaler Application Profiler eller ZAP, ett gratis webbverktyg som lovar en snabb och enkel bedömning av alla Android- eller iOS-apper.

Det fungerar så här: skriv bara in namnet på en app du vill kolla. Om ZAP inte ger några resultat kan du köra en manuell sökning genom att klistra in motsvarande App Store eller Google Play-webbadress.

Vad som händer bakom kulisserna är att ZAP registrerar och analyserar HTTP (S) -trafik från vilken som helst given app, idén är att se om dina data exponeras och generera en övergripande riskpoäng baserad på analysen.

Handy, nej? Jag var intresserad av att upptäcka att Evernote för iOS hade en stor risk för "metadata läckage" -data som kan identifiera en enskild enhet. Inte säker på vad jag skulle göra med det, men jag var glad att se inga problem med "personligt identifierbar dataläckage" eller "exponerat innehåll". På samma sätt lämnar Evernote inte mitt användarnamn eller lösenord okrypterat när det kommunicerar med onlineservrar.

Om du är oroad över appens säkerhet i din organisation, eller ens bara på din egen smartphone, är ZAP värt att checka ut. Om inget annat kan det hjälpa dig att hitta en eventuellt problematisk app innan du installerar den.