每年,发生在我们身边的信息泄露事件有(yǒu)增无减,或许我们从未意识到信息是如何被泄露的。而诸如FaceBook、AcFun、前程无忧、圆通、12306甚至是315刚爆料的APP泄露个人性隐私信息等大事件,移动应用(yòng)个人信息泄露的各种形式成為(wèi)非法获利的手段。
移动互联网时代,移动应用(yòng)改变了我们的生活、工(gōng)作(zuò)方式,在全新(xīn)便捷化體(tǐ)验的同时,社交媒體(tǐ)、调查问卷、不安(ān)全的通信协议、权限过度申请、恶意程序等,成為(wèi)我们信息泄露的主要途径。
為(wèi)全面保护用(yòng)户个人隐私信息,國(guó)家层面出台一些针对个人隐私泄露的监管措施,如《中(zhōng)华人民(mín)共和國(guó)网络安(ān)全法》、《信息安(ān)全技(jì )术个人信息安(ān)全规范》、《app违法违规收集使用(yòng)个人信息自评估指南》等。國(guó)家立法、监管机构结合运营者以及安(ān)全企业,多(duō)维度全方位保障用(yòng)户个人信息安(ān)全指数。
爱加密,专注于移动信息安(ān)全领域。可(kě)為(wèi)企业提供涵盖安(ān)全培训、合规咨询、安(ān)全检测、安(ān)全加固、威胁感知、安(ān)全管理(lǐ)、服務(wù)端安(ān)全、数据防泄漏等一整套覆盖周期的解决方案體(tǐ)系。其中(zhōng)隐私检测技(jì )术经过不断的创新(xīn)与完善,在促进移动信息安(ān)全快速发展方面,发挥着重要作(zuò)用(yòng)。通过强大的隐私检测技(jì )术以及一站式的安(ān)全应用(yòng)解决方案,促进不同行业数据、安(ān)全、应用(yòng)、體(tǐ)验的深度融合。
爱加密隐私检测通过权限获取、静态代码权限分(fēn)析、动态行為(wèi)分(fēn)析、行业最小(xiǎo)权限对比库、隐私条款等多(duō)维度进行判断,站在行业前端,為(wèi)创新(xīn)注入更多(duō)生命,通过对技(jì )术的不断探索与完善,為(wèi)用(yòng)户提供准确、优质(zhì)的解决方案。
许多(duō)APP在获取用(yòng)户隐私权限的时候暗藏玄机,如下载音乐类APP,却提示你要访问你的通讯录,下载视频类APP,提示你要访问你的相册等等,或者未经用(yòng)户同意非法获取隐私权限,诸如此类都是越界获取隐私权限。爱加密隐私检测技(jì )术,通过对APP权限获取进行静态、动态相结合的检测,保障用(yòng)户个人隐私信息安(ān)全。
权限分(fēn)析包括检测APP是否过度申请权限、与隐私条款中(zhōng)介绍是否一致、越权风险等级、取证依据、检测时间等,从而检测出APP是否存在滥用(yòng)权限的问题。建议用(yòng)户在安(ān)装(zhuāng)前仔细看授权协议,安(ān)装(zhuāng)后也可(kě)选择关闭部分(fēn)授权。
很(hěn)多(duō)移动应用(yòng)存在恶意取得授权、滥用(yòng)授权,并非法获取、出售或提供行踪轨迹信息、通信内容、财产(chǎn)信息等,对用(yòng)户人身、财产(chǎn)造成严重威胁。爱加密隐私检测技(jì )术通过通道检测、境外服務(wù)器检测,从而检测出一些通常很(hěn)难被发觉的疑似违规行為(wèi)。
根据《行业功能(néng)权限风险等级对照库》,隐私检测技(jì )术会对一些简称关键词、业務(wù)关键词组合进行检测。如位置、定位、gps、相机、拍照、识别等,从而有(yǒu)效检测出APP所存在的权限风险问题,全方位杜绝隐私安(ān)全漏洞。
爱加密凭借独有(yǒu)的专利静态、动态检测技(jì )术、全面的权限获取能(néng)力、对相关法律法规的深度解读与理(lǐ)解能(néng)力、完善的合规性检查落地方案经验,对APP应用(yòng)安(ān)全、源码安(ān)全、数据安(ān)全中(zhōng)存在的100多(duō)项风险点进行渗透并提供给用(yòng)户安(ān)全检测报告。爱加密,保护智能(néng)世界,打造和谐、安(ān)全、强大的物(wù)联网生态。