Car-tech

Une étude révèle que 25% des applications Android présentent un risque de sécurité

Question Period: Oshawa GM plant closure, Canada Post back-to-work legislation — November 26, 2018

Question Period: Oshawa GM plant closure, Canada Post back-to-work legislation — November 26, 2018
Anonim

Cela signifie-t-il que le ciel tombe et que tout le monde avec un smartphone ou une tablette Android devrait l'abandonner immédiatement? La recherche de Bit9 illustre certains problèmes liés au développement d'applications en général et devrait sensibiliser les utilisateurs mobiles à la discrétion lors du téléchargement et de l'installation d'applications, mais cela ne veut pas dire qu'il existe une crise urgente affectant les applications Android. plutôt que d'octroyer aveuglément

des autorisations aux applications.

Le rapport de Bit9 ne concerne pas les applications qui contiennent des logiciels malveillants, ou qui sont même ouvertement malveillantes. Bit9 a examiné les autorisations demandées par les applications et a examiné les implications en termes de sécurité et de confidentialité de l'octroi de ces autorisations. En réalité, de nombreuses applications demandent l'autorisation d'accéder à du contenu sensible dont elles n'ont pas réellement besoin.

[Plus d'informations: Comment supprimer les logiciels malveillants de votre PC Windows]

Bit9 indique que 72% des applications Android de Google Jouer au marché demande l'accès à au moins une autorisation potentiellement risquée. Par exemple, 42% demandent l'accès aux données de localisation GPS, 31% souhaitent accéder au numéro de téléphone et à l'historique des appels téléphoniques et 26% demandent l'autorisation d'accéder aux informations personnelles. Bit9 a découvert 285 applications utilisant 25 autorisations système ou plus.

En plus d'analyser les applications dans Google Play, Bit9 a également interrogé les gestionnaires de décisions informatiques sur les politiques d'utilisation et de sécurité mobiles en place. Le sondage a révélé que 71% des entreprises autorisent les appareils appartenant aux employés à se connecter au réseau de l'entreprise et 96% autorisent les employés à accéder aux courriels de l'entreprise depuis un appareil mobile personnel.

Lorsque vous combinez les deux applications risquées, et les sociétés d'accès accordent des appareils mobiles personnels - cela représente un problème de sécurité pour les organisations. Lorsqu'un employé autorise une application à accéder à des informations sensibles sur un appareil mobile connecté au réseau ou à l'e-mail de l'entreprise, cela peut exposer l'application, le client, l'employé ou d'autres données appartenant à l'entreprise.

des applications "offensantes" sont légitimes, et qu'aucun d'entre eux ne présente un risque de sécurité important. Le problème est que les applications ayant accès à des informations personnelles et à des données sensibles peuvent présenter un risque de sécurité - intentionnellement ou par inadvertance - et que de nombreuses applications n'ont pas un besoin valable d'accès.

Gardez à l'esprit que le problème n'est pas limité à Android. Le rapport Bit9 se concentre sur les applications Google Play et Android, mais le problème provient des applications peu développées et des utilisateurs qui acceptent aveuglément les autorisations demandées sans tenir compte des implications.

Faites preuve de prudence. La prochaine fois que vous téléchargez une application de jeu d'arcade, réfléchissez à deux fois si elle a vraiment besoin d'accéder à vos données de localisation GPS. Si vous téléchargez une application de lecture de musique, demandez-vous si elle a réellement besoin d'une autorisation pour accéder à tous vos contacts et informations personnelles. Assurez-vous de connaître les autorisations que vous accordez avant d'appuyer pour les accepter et n'installez pas d'applications nécessitant un accès suspect ou suspect à votre appareil.