Car-tech

การโจรกรรมข้อมูลแอนดรอยด์แอ็พพลิเคชัน: แอ็ปเปิ้ลแอ็ปเปิ้ล

เวก้าผับ ฉบับพิเศษ

เวก้าผับ ฉบับพิเศษ
Anonim

บริษัท รักษาความปลอดภัยมือถือ Lookout อึดอัด Android โดยเปิดเผยว่าแอปวอลล์เปเปอร์ยอดนิยมกำลังส่งข้อมูลผู้ใช้ที่มีความสำคัญไปยังเว็บไซต์ลึกลับในประเทศจีน

การค้นพบบนใบหน้าของเขาดูเหมือนจะเป็นข้อโต้แย้งสำหรับ Apple App Store ที่ จำกัด ของ Apple แน่นอนว่าขั้นตอนการอนุมัติของร้านค้ามีระดับการรักษาความปลอดภัยมากขึ้นซึ่ง Android Market ไม่ได้หมายความว่าแอปพลิเคชันที่พึงประสงค์บางอย่างไม่ได้รับอนุญาตเนื่องจากแอปเปิลกล่าวเช่นนั้น ยังคงเป็นประโยชน์สำหรับแอปเปิ้ลไม่ชัดเจนดังนั้น

ขั้นแรกให้พื้นหลังเล็กน้อย: แอป Android Wallpaper มาจากวอลล์เปเปอร์ของ Jackeey ซึ่งรวมถึงแบรนด์ยอดนิยมเช่น My Little Pony และ Star Wars และดาวน์โหลดระหว่าง 1.1 ล้านและ 4.6 ล้านครั้งรายงาน VentureBeat ปพลิเคชันวอลล์เปเปอร์ Jackeey เก็บหมายเลขซิมการ์ดข้อมูลสมาชิกและรหัสผ่านข้อความเสียงหากมีการตั้งโปรแกรมโดยอัตโนมัติลงในโทรศัพท์และส่งข้อมูลไปยัง www.imnet.us ซึ่งเป็นโดเมนจดทะเบียนในเซินเจิ้นประเทศจีน

[อ่านเพิ่มเติม: Best NAS กล่องสำหรับสตรีมมิงสื่อและการสำรองข้อมูล]

อย่างเห็นได้ชัดผู้ตรวจทาน App Store ของ iPhone จะเห็นกิจกรรมประเภทนี้ในแอปและไม่อนุมัติ แต่ก็ไม่ได้เป็นเช่นนั้นเสมอไป เมื่อเดือนธันวาคมที่ผ่านมา Nicholas Seriot นักพัฒนาซอฟต์แวร์ชาวสวิสของสวีเดนได้กล่าวถึงแอพพลิเคชั่นพิสูจน์แนวคิดซึ่งอาจทำให้ข้อมูลที่อยู่ติดต่อตำแหน่ง GPS การค้นหาเว็บและทุกอย่างที่คุณพิมพ์ยกเว้นรหัสผ่าน แอปเปิ้ลมักจะปฏิเสธแอปพลิเคชันดังกล่าว แต่นักพัฒนาซอฟต์แวร์ที่เป็นอันตรายอาจพยายามตรวจสอบผู้ที่หลอกลวงด้วยการเปลี่ยนแปลงขณะรันไทม์หรือใช้กลอุบายที่ล่าช้าอื่น ๆ (คลิกที่ภาพเพื่อขยาย)

Android มีรูปแบบการปกป้องผู้ใช้ที่แตกต่างกัน เมื่อดาวน์โหลดแอนดรอยด์จะแจ้งให้คุณทราบว่าจะสามารถเข้าถึงข้อมูลประเภทใดได้บ้างดังนั้นหากเกมวิดีโอประกาศว่าจะอ่านข้อความของคุณผู้ใช้จะเห็นว่ามีอะไรเกิดขึ้นบ้างหรือไม่ แอ็ปเปิ้ลเปรียบเทียบแอพพลิเคชันให้แน่นแฟ้นมากขึ้น แต่ไม่ได้แจ้งให้ผู้ใช้ทราบว่ามีการเข้าถึงข้อมูลประเภทใด

แต่ระบบ Android ยังไม่สมบูรณ์แบบอย่างใดอย่างหนึ่งดังที่แสดงโดย Lookout แอ็พพลิเคชัน Jackeey Wallpaper เมื่อดาวน์โหลดเท่านั้นกล่าวว่าพวกเขากำลังเก็บรวบรวมข้อมูลโทรศัพท์ซึ่งไม่ได้หมายถึงอะไรจริงๆ

ทั้ง iPhone และ Android ยังประสบปัญหาเกี่ยวกับซอฟต์แวร์ของบุคคลที่สาม Lookout อธิบาย โดยทั่วไปโค้ดของบุคคลที่สามใช้สำหรับการโฆษณาหรือการวิเคราะห์ แต่สามารถเข้าถึงข้อมูลในรูปแบบที่ผู้ใช้หรือนักพัฒนาซอฟต์แวร์ใช้รหัสไม่ทราบ แอ็ปเปิ้ลเพิ่งสั่งห้ามการเก็บรวบรวมข้อมูล iPhone โดยบุคคลที่สามเพื่อการวิเคราะห์หรือการโฆษณา แต่นั่นเป็นจุดมุ่งหมายเพื่อหยุดกลุ่มเช่น Flurry จากการรั่วไหลของถั่วในผลิตภัณฑ์แอปเปิ้ลใหม่

Lookout ได้ยกย่องทั้ง Android และ iPhone เพื่อให้เห็นได้ชัด มัลแวร์ออกจากร้านค้าของตน ข้อความในตอนท้ายคือคำเตือนสำหรับนักพัฒนาซอฟต์แวร์และผู้ใช้เกี่ยวกับซอฟต์แวร์ที่พวกเขาใช้ ดังนั้นฉันไม่คิดว่ามีสาเหตุใหญ่สำหรับการเตือนภัยหรือฉันคิดว่าแนวทางการรักษาความปลอดภัยแอปของ Apple ปลอดภัยกว่าแอนดรอยด์หรือในทางกลับกัน