您的位置:首页 >原创 >

智能手机应用程序: 不要为所有权限单击 “是”

时间:2021-12-03 12:35:04 来源:

尽管印度有超过3亿个移动互联网用户,但该国对基于应用程序的安全性和隐私问题的认识仍然很低。人们每周下载多个应用程序,不知不觉地向各种公司提供大量权限。根据专家的说法,尽管这种行为是可以理解的,但这种无知对智能手机用户构成了众多威胁。

“在印度,隐私问题和对来自移动应用程序的威胁的意识非常差。随着时间的流逝,应用程序变得越来越具有侵入性,”毕马威会计师事务所IT咨询合伙人兼负责人Akhilesh Tuteja说。

最初,应用程序所需的资源是它们目前所需资源的一半。在过去的一年中,应用程序变得更加身临其境,公司希望获得更多访问权限,以提供相关内容,这也转化为重点广告。

这并不令人惊讶,因为智能手机市场正在快速增长-2015年12月城市地区的同比增长71%,而农村地区的用户基础比2014年12月增长了93%,根据印度互联网和移动协会 (IAMAI) 的报告。

[相关职位]

我们如何知道应用程序有多少访问权限?“具体情况很难确定。从理论上讲,应用程序可以获取大量细节。在实践中,许多权限可以不使用。由于Android的工作方式,所有潜在权限都必须在安装时获得批准,而不是在首次使用需要许可的功能时 (就像iOS一样),“F-Secure Labs安全顾问Sean Sullivan说。

最新版本的Android包括从应用程序中删除/禁用权限的选项。因此,例如,在安装后但在运行应用程序之前,用户可以禁用他们不愿意提供的权限。虽然你将不再能够通过应用程序进行 “音乐搜索” (如Shazam),但你也会知道应用程序不能使用其他功能的权限。

由于缺乏意识而可能给用户带来的问题是多方面的:

隐私: 购物应用程序可能需要访问您的相机,并且这种许可的逻辑答案将基于这样的事实,即许多这些应用程序允许您通过图片或通过扫描条形码搜索项目。但是,许多人要求与其功能无关的权限。

可以下载的简单应用程序可以让您将相机闪光灯用作手电筒或将手机用作镜子,这些应用程序应该具有基本功能-例如点亮手机闪光灯的LED或打开前置摄像头。这些应用程序没有理由访问您的消息或联系人。

数据/电池消耗: 多个应用程序在后台运行,不断吞噬您的互联网数据。购物应用程序不断推送其优惠,其中包括图像,状态栏和消息。这些 “推送通知” 利用大量数据和电池进行更新和下载。

漏洞: 许多应用程序都存在用户可能不知道的漏洞。流氓应用程序可以利用此漏洞。

如果您有一个使用联系人的应用程序,则该应用程序本身可能不是恶意的。但是,如果应用程序本身存在漏洞,则流氓应用程序可以利用此漏洞从手机访问您的数据,甚至可以从真实应用程序中窃取内容。有些人还可以使用您的电话通过第三方拨打国际电话,您可能会为此付费。

那么,一家公司可以从特定权限访问我们多少个人信息?

安永信息安全咨询服务公司的合作伙伴和国家领导人Devendra parulekar说: “用户提供的尽可能多的东西。”“大多数用户从不费心阅读应用程序所有者或服务提供商的隐私政策,不可避免地会放弃他们的大部分权利。”

一些分析人士说,这是国家需要介入的地方,这样所获得的权利永远不能超过法律提供的保护。

目前,《IT法案》在第43(a) 节中有一项具体规定,该规定定义了敏感的个人信息,并为我们提供了一定程度的保护。它赋予服务提供商/应用程序所有者一些责任,以披露,获得同意,使用和处理适当,并安全地处置所有此类敏感的个人信息。

那么,用户可以做些什么来增强他们的安全性呢?“小心点,” 沙利文说。

“人们不应该反应过度,但重要的是要真正审查权限,并将它们与应用程序的潜在功能进行比较。如果他们似乎不赞成用户的隐私-他们应该考虑使用移动web版本的服务。”

“我不经常使用Facebook -- 但当我这样做的时候 -- 它是通过网络,而不是Facebook应用程序。事实上,我已经阻止了在我的iOS设备上访问Facebook相关服务。我也会在安卓系统上做同样的事情,“他补充道。

这是因为当使用web版本的服务时,您可以通过VpN (虚拟专用网络) 进行路由以限制位置信息。使用应用程序时,即使正在使用VpN,手机的位置服务也可以提供详细信息。

要点是始终保持警惕,如有疑问,请咨询,并避免使用未知或可疑的应用程序。

你应该做的事情

* 始终查看政策。

* 不要安装未知或可疑的应用程序

* 不允许未成年人在没有成人监督的情况下安装应用程序

* 可以激活许多设置来保护个人的隐私-以隐身模式浏览,或不提供您的位置,或明确禁止访问联系人列表等。但是,有时应用程序的使用取决于提供此类访问权限-出租车应用程序在没有访问位置的情况下变得毫无意义。

* 严格检查应用程序要求的权限。如果您遇到听起来很奇怪的权限-它是在要求与其功能无关的权限-避免使用它,尤其是要求您的联系人,电话,相机,位置。

* 在下载应用程序之前,最好先查看其评级。如果它在5的范围内低于2 -2.5,那么它在功能上不是很好,或者有其他问题。还要查看评论。

郑重声明:本文版权归原作者所有,转载文章仅为传播更多信息之目的,如有侵权行为,请第一时间联系我们修改或删除,多谢。