大多(duō)数时候,我们都沉浸在APP带给我们的便捷与快乐之中(zhōng),很(hěn)少有(yǒu)意识到APP所存在的安(ān)全问题。而今年的315也着重曝光了APP泄露个人隐私信息的问题,让我们不得不提高警惕。据中(zhōng)消协发布的报告显示,100款APP中(zhōng)有(yǒu)91款APP过度收集用(yòng)户个人信息。為(wèi)规范APP收集用(yòng)户信息,加强个人信息安(ān)全保护,市场监管总局、中(zhōng)央网信办(bàn)开展APP安(ān)全认证工(gōng)作(zuò),并发布《移动互联网应用(yòng)程序(APP)安(ān)全认证实施规则》。
目前APP安(ān)全问题主要集中(zhōng)在以下方面:
一、信息窃取
信息窃取类在APP恶意行為(wèi)中(zhōng)占比达27%,主要為(wèi)游戏娱乐和生活服務(wù),其它的还有(yǒu)教育培训、理(lǐ)财工(gōng)具(jù)、媒體(tǐ)资讯、社交沟通、第三方支付、旅游出行等。而信息窃取类应用(yòng)市场有(yǒu)应用(yòng)宝、安(ān)智、豌豆荚、风暴数码、历趣市场、小(xiǎo)米应用(yòng)商(shāng)店(diàn)、搞趣网等。
二、越界获取隐私权限
移动应用(yòng)越界获取用(yòng)户隐私权限现象严重,尤其越界读取位置信息现象普遍,主要还包括越界访问联系人、越界读取通话记录、越界读取短信记录、越界监听手机通话、越界使用(yòng)话筒录音等。主要集中(zhōng)在常用(yòng)工(gōng)具(jù)类、网络游戏、影音娱乐、生活購(gòu)物(wù)、资讯阅读等。
APP的各类问题林林总总,那么我们该如何保护个人隐私安(ān)全呢(ne)?除了避免随意泄露个人信息、不要随意蹭WIFI、不要随意扫二维码、不要在不正规的市场下载应用(yòng)之外,其它的就得靠自己多(duō)普及一下知识、多(duō)長(cháng)个心眼了。当然,最重要、最重要的还是爱加密这3种技(jì )术,因為(wèi)它们的存在,為(wèi)我们构建了一个安(ān)全的移动应用(yòng)生态圈,保护着我们免遭信息泄露威胁。
移动应用(yòng)安(ān)全检测:
爱加密為(wèi)企业提供深度一體(tǐ)化的安(ān)全评测、垂直行业的合规检测、内容违法检测服務(wù),支持安(ān)卓应用(yòng)自动化分(fēn)析和苹果应用(yòng)自动检测。爱加密检测系统包含基本信息、源文(wén)件安(ān)全、数据存储风险、内部数据交互风险、通讯传输风险、身份验证风险、组件风险、安(ān)全策略风险、内容风险、优化建议等多(duō)种漏洞风险类型,及近百个安(ān)全检测项,形成详细的安(ān)全评测结果及修复建议报告。
移动应用(yòng)安(ān)全加固:
APP安(ān)全加固安(ān)卓端主要针对破解、劫持、钓鱼、数据窃取、盗版等主要恶意行為(wèi)。爱加密独有(yǒu)的第六代加密技(jì )术,对源代码、SO库、DEX 文(wén)件、数据加密进行保护,防盗版保护、防纂改、页(yè)面防劫持技(jì )术、防截屏技(jì )术、环境清场、短信防劫持,保障APP数据安(ān)全与业務(wù)安(ān)全。
根据iOS的技(jì )术原理(lǐ)和破解原理(lǐ),爱加密全球首家推出iOS应用(yòng)加固技(jì )术,通过对本地传输数据等进行安(ān)全防护,从而保护应用(yòng)免遭破解攻击。可(kě)根据客户需求,區(qū)别关键代码和次要代码,通过传入不同的参数达到不同强度的混淆。加密后的APP性能(néng)和稳定性不受影响。
移动应用(yòng)安(ān)全感知:
通过全渠道智能(néng)化数据监测与分(fēn)析,采用(yòng)网络聚焦爬虫技(jì )术,可(kě)精(jīng)准获取國(guó)内外600+APP推广渠道信息。利用(yòng)应用(yòng)特征识别技(jì )术,一键分(fēn)析盗版应用(yòng),及时向用(yòng)户预警并执行应用(yòng)下架服務(wù),保障企业信誉形象以及个人信息安(ān)全不受损害。
未来,爱加密将继续引领技(jì )术革新(xīn),构建以物(wù)联网、威胁态势感知和威胁大数据為(wèi)核心的生态體(tǐ)系3.0,让智能(néng)世界更安(ān)全。