PrivacyHawk: risikoanalyse for Android-apps

0
292

Android ‘ s forbruger-uvenlig tilladelser system gør det vanskeligt for brugerne at finde ud af, hvilke programmer der gør i baggrunden.

Mens det er muligt at roden telefoner og installere programmer, der giver detaljerede oplysninger om baggrunden opgaver en app kører på en enhed, der kører Android, det er sikkert at sige, at de fleste Android-brugere kan installere disse apps på grund af deres enheder, der ikke er rodfæstet.

Det er svært at finde ud af, hvis et program opretter forbindelse til Internet-servere, og endnu mere når det kommer til de data, der er overført i processen.

Den nye Android-applikation PrivacyHawk analyserer hver installeret app ‘ en på en enhed, som det er at køre på for at sortere hver enkelt ansøgning i risiko-grupper.

privacyhawk

Den første scanning kan tage et stykke tid. Resultaterne er vist som knapper, når scanningen er færdig, som repræsenterer en risiko kategorier. Programmet understøtter flere af dem, herunder en, der er reserveret til apps, der er decideret skadelig, den ene for at sikre programmer og en for apps med moderat risiko niveauer.

Et tryk på en kategori af risici viser alle apps, PrivacyHawk bedømt i overensstemmelse hermed. Oplysningerne er sparsomme på den første skærm, men et tryk på en applikation navn viser detaljerede oplysninger om dets udvikler, dens rettigheder, og de servere, der oprettes forbindelse til, når de kører.

app scan report

Sammenfatning ved de top lister vigtige detaljer, såsom risiko vurdering af de udgiver, og den app, den version testet og når denne version er blevet offentliggjort.

Risikoen sammenfattende rapport lister tilladelser, data lækager, skal enheden overtagelse og indsamling af oplysninger teknikker app ‘ en bruger. Ansøgningen kan informere dig om, at de testede app ‘ en sender data til tredjepart annonce-netværk, og at det kan have adgang til din mikrofon, og kan optage lyd, at det kan kommunikere data i ikke-sikre måder, at det så kan du prøve at deaktivere visse funktioner på enheden, eller det kan læse low-level system log filer.

Den samme side viser udgiver ry oplysninger og risiko detaljer, der belyser anvendelsen kommunikation på et verdenskort kort.

Programmet bruger en blanding af tilladelser et program anmoder om andre oplysninger, det indsamler, om programmet. Da tilladelserne til at spille en stor rolle i den risikovurdering, det er klart, at applikationer, der kræver masser af tilladelser, der er angivet som moderat eller ligefrem farlig, selv om dette ikke kan være tilfældet.

PrivacyHawk kan kun give oplysninger om programmer, at dets moderselskab, Marmor Sikkerhed, har analyseret og indgår i en database.

Dette betyder, at nogle programmer kan være gemt under ukendte, som de ikke er blevet scannet. Dette var tilfældet for Firefox Nightly for eksempel, men også Facebook Lite og Lingvist.

PrivacyHawk kræver helt sæt af tilladelser i sig selv, herunder flere som “kontrol af vibrationer, finde-konti på enheden eller ændre systemindstillinger, der synes irrelevant for dens vigtigste formål.

Det er interessant at bemærke, at du kan åbne en analyse af PrivacyHawk ved hjælp af app ‘ en. Du finder den anvendelse, der er opført i den sikre kategori, men dens risiko sammenfattende fremhæver nogle generende tilladelser og funktioner, såsom at sende data til tredjepart annonce-netværk, og kigger op geo-location oplysninger, ikke-sikker kommunikation af nogle data, eller forsøg på at skrive enhed sikkerhedsindstillinger.

Dommen

PrivacyHawk kan være et nyttigt sikkerheds-app til Android, forudsat at de apps, du har installeret, har allerede blevet analyseret af apps’ moderselskab, og at du ikke har noget imod de apps’ egen sult for tilladelser.

Ansøgningen kan være en øjenåbner, da det giver dig detaljerede oplysninger om et applikationer’ tilladelser og aktiviteter på den enhed, der omfatter en liste over servere, der kommunikerer til.