Car-tech

Kradzież danych aplikacji na Androida: przewaga Apple?

Apple iPhone SE vs $400 Android Smartphone

Apple iPhone SE vs $400 Android Smartphone
Anonim

Mobilna firma ochroniarska Lookout zakłopotała Androida, ujawniając, że popularna aplikacja do tapet wysyła poufne dane użytkownika do tajemniczej witryny w Chinach.

Odkrycie, na pierwszy rzut oka, wygląda jak argument na restrykcyjny iPhone App Store firmy Apple. Z pewnością proces zatwierdzania sklepu ma dodatkową warstwę zabezpieczeń, której nie ma Android Market, nawet jeśli oznacza to, że niektóre pożądane aplikacje nie są dozwolone, ponieważ tak twierdzi Apple. Mimo to przewaga firmy Apple nie jest tak jednoznaczna.

Po pierwsze, małe tło: aplikacja do tapet z Androidem pochodzi z tapety Jackeey, zawiera popularne marki, takie jak My Little Pony i Star Wars, i została pobrana od 1,1 miliona do 4,6 miliona razy, raporty VentureBeat. Aplikacje Jackeey Wallpaper zbierały numery kart SIM, informacje o subskrybentach i hasła poczty głosowej, jeśli są automatycznie zaprogramowane w telefonie, i wysłały dane do www.imnet.us, domeny zarejestrowanej w Shenzhen w Chinach.

[Więcej informacji: Best NAS pudełka do strumieniowego przesyłania i kopiowania multimediów]

Podobno recenzent iPhone App Store widziałby taką aktywność w aplikacji i nie akceptuje jej, ale nie zawsze działa w ten sposób. W grudniu ubiegłego roku Nicholas Seriot, szwajcarski programista iPhone'a, opisał aplikację typu proof-of-concept, która może kopać informacje kontaktowe, lokalizacje GPS, wyszukiwania w Internecie i wszystko, co wpisujesz, z wyjątkiem haseł. Apple zwykle odrzuca taką aplikację, ale złośliwy programista może próbować oszukać recenzentów ze zmianami w środowisku wykonawczym lub innymi opóźnionymi oszustwami. (Kliknij na obrazek, aby powiększyć)

Android ma inny sposób ochrony użytkowników. Po pobraniu aplikacji na Androida informuje, jakie rodzaje informacji będą dostępne, więc jeśli gra wideo ogłosi, że będzie czytać wiadomości tekstowe, użytkownicy zobaczą, że coś jest nieczytelne. Dla porównania Apple chroni aplikacje, ale nie informuje użytkowników o tym, jakiego rodzaju dane są dostępne.

Ale system Android też nie jest doskonały, jak pokazuje Lookout. Aplikacje Jackeey Wallpaper, po pobraniu, mówią tylko, że zbierają "informacje o telefonie", co naprawdę nie ma znaczenia.

Zarówno iPhone, jak i Android również napotykają problemy z oprogramowaniem innych firm, wyjaśnił Lookout. Kod strony trzeciej jest zwykle używany do reklamowania lub analizowania, ale może uzyskiwać dostęp do danych w sposób, o którym nie wiedzą użytkownicy ani nawet programiści, którzy implementują kod. Niedawno firma Apple zakazała zbierania danych iPhone'a przez firmy zewnętrzne do celów analitycznych lub reklamowych, ale miało to na celu powstrzymanie grup takich jak Flurry przed rozlewem fasoli na nowe produkty Apple.

Lookout pochwalił zarówno Androida, jak i iPhone'a za utrzymywanie rażącego złośliwe oprogramowanie ze swoich sklepów. Ich komunikat w końcu był ostrzeżeniem dla programistów i użytkowników o używanym przez nich oprogramowaniu. Nie sądzę, że istnieje ogromny powód do niepokoju i nie sądzę, że podejście Apple do bezpieczeństwa aplikacji jest bez wątpienia bezpieczniejsze niż Androida i na odwrót.