Car-tech

Betyder det att himlen faller och alla med en Android-smarttelefon eller -tablet ska överge det omedelbart? Nej. Forskningen från Bit9 illustrerar vissa problem med apputveckling i allmänhet och bör öka medvetenheten hos mobilanvändare att utöva ett visst utrymme vid nedladdning och installation av appar, men det är inte ett tecken på någon brådskande kris som påverkar Android-appar. snarare än blint

How to install Outlook and Office apps on Android devices

How to install Outlook and Office apps on Android devices
Anonim

Rapporten från Bit9 handlar inte om appar som innehåller skadlig kod eller är till och med öppet skadliga för den delen. Bit9 granskade behörigheterna som begärdes av appar och granskade säkerhets- och sekretessimplikationerna för att bevilja dessa behörigheter. Verkligheten är att många applikationer begär tillstånd att få tillgång till känsligt innehåll som de inte har något faktiskt behov av.

[Ytterligare läsning: Så här tar du bort skadlig kod från din Windows-dator]

Bit9 säger att 72 procent av alla Android-appar på Google Spela marknadsförfrågan tillgång till minst ett potentiellt riskabelt tillstånd. Till exempel kräver 42 procent tillgång till GPS-platsdata, 31 procent vill ha tillgång till telefonnummer och telefonsamtalshistoria och 26 procent begär att få tillgång till personlig information. Bit9 upptäckte 285 appar som använder 25 eller fler systembehörigheter.

Förutom att analysera appar i Google Play undersökte Bit9 också IT-beslutshanterare om mobilanvändningen och säkerhetspolitiken på plats. Undersökningen visade att 71 procent av organisationerna tillåter att anställda-ägda enheter ansluts till företagsnätverket, och 96 procent av dessa tillåter anställda att komma åt företagsemail från en personlig mobilenhet.

När du kombinerar de två-antalet potentiellt riskabla appar och accessbolagen beviljar personliga mobila enheter - det representerar en säkerhetsrisk för organisationer. När en anställd tillåter en app att få tillgång till känslig information på en mobilenhet som är ansluten till företagsnätverket eller e-postmeddelandet, kan det exponera kund, anställd eller annan företagsägd data till appen.

Igen är det möjligt att alla av de "förekommande" apperna är legitima, och att ingen av dem utgör någon väsentlig säkerhetsrisk. Problemet är att appar som har tillgång till personlig information och känsliga data kan utgöra en säkerhetsrisk - antingen avsiktligt eller oavsiktligt - och många appar har inte ett giltigt behov av åtkomst.

Tänk på att problemet är inte begränsat till Android. Bit9-rapporten fokuserar på Google Play och Android-appar, men problemet härrör från dåligt utvecklade appar och användare som blint accepterar vilka rättigheter som begärs utan att överväga konsekvenserna.

Var försiktig. Nästa gång du hämtar någon arkadspelapp, tänk dig två gånger om det verkligen behöver tillgång till din GPS-positionsdata. Om du laddar ner en musikspelande app frågar du dig om det verkligen behöver tillåtelse att få tillgång till alla dina kontakter och personuppgifter. Se till att du vet vilka behörigheter du beviljar innan du trycker på för att acceptera dem, och installera inte appar som kräver tvivelaktig eller misstänkt tillgång till enheten.