
Mark Lucas
0
3354
174
Android cihazı olan herkes, özel bilgilerinizin özel olarak değerlendirilmediğini bilmelidir. Örneğin, bir uygulama satın alma işlemi, kişinin adı, fiziksel adresi ve e-posta adresi dahil olmak üzere kişisel iletişim bilgilerini geliştiricilere açıklayabilir. Bir başka önemli çapkın, Path Inc. kullanıcılarının telefonlarından iletişim bilgileri almaya başladığında meydana geldi. Bu gizlilik ihlallerine cevap olarak, bazı yasa koyucular yasal işlem planlarını açıkladı: Kaliforniya Genel Başsavcısı Kamala Harris, son zamanlarda özellikle cep telefonlarında kullanıcı gizlilik standartlarını iyileştirmek için büyük teknoloji firmalarıyla bir anlaşma yaptığını açıkladı..
Ancak, şu anda, az sayıda kullanıcı potansiyel güvenlik ve gizlilik endişelerini biliyor. Android ve iOS'un güvenlik önlemleri arasındaki farkı bile çok az kişi biliyor. Örneğin, Android işletim sisteminin güvenliği iPhone işletim sisteminden birinde majör : Apple, uygulamalar için çok sıkı kalite kontrol kuralları uygulamaktadır; oysa Android, daha geniş bir yazılım yelpazesine izin vermektedir. Android uygulamaları isteği “izin” kullanıcılardan hassas verilerinize erişmek için. Maalesef, Google, bazı izinlerin kullanıcıları sunması nedeniyle potansiyel güvenlik risklerini tam olarak açıklamamaktadır. Ne bilmiyoruz kutu özellikle internetin karanlık bölgelerinden uygulamalar yüklediğimizde bize zarar.
Bu makale, potansiyel olarak kaç tane olduğunu açıklamaktadır ölümcül uygulama izinleri size zarar verebilir ve bu kadar feci kurulumlardan kaçınmanın en iyi yoludur.
İzin nedir?
Chris Hoffman, hangi uygulama izinlerinin ayrıntılı olarak açıklandığını açıkladı Android Uygulama İzinleri Nasıl Çalışıyor ve Neden Dikkat Edilmeli? Android Uygulama İzinleri Nasıl Çalışmalı ve Neden Dikkat Etmelisiniz? Android, uygulamaları yüklerken gerekli izinleri bildirmeye zorlar. Uygulamaları yüklerken izinlere dikkat ederek gizliliğinizi, güvenliğinizi ve cep telefonu faturanızı koruyabilirsiniz - birçok kullanıcı olmasına rağmen… izinler uygulamaların kamera gibi bir telefonun donanım özelliklerine veya bir kullanıcının kişisel bilgilerine erişmesine izin verir . Bu sistemin çeşitliliği, çok çeşitli şaşırtıcı yazılımlara izin verir. Google Asistan gibi uygulamaların düzgün çalışması için, telefonunuzun GPS ve veri bileşenlerinin yanı sıra muazzam miktarda veriye de erişmesi gerekir. Çoğu uygulama bu verileri kötü niyetli olmadan ister. Ancak, gittikçe artan sayıda kötü amaçlı uygulama bu izinleri birbirleriyle ölümcül bir konserde kullanabilir..
Android izinlerindeki sondan fazla kaynak için, AndroidForums.com kullanıcısı Alostpacket'in kapsamlı kılavuzunu inceleyin. Bir diğer kullanışlı kaynak Matthew Pettitt'in en iyi yirmi Android uygulamasının analizi ve istenen izinleridir. Bu eserlerin her ikisi de bu makaleye büyük katkı sağlamıştır..
İzinler
# 1 Hesapları doğrula: Bu, bir uygulamanın “kimlik doğrulaması” şifreler gibi hassas bilgiler. Son derece tehlikeli kılan şey, bu özelliğe sahip hileli bir uygulamanın, kullanıcının parolasını kandırmaca ile avlayabilmesidir. Bu tür uygulamaların büyük çoğunluğu yasal olarak Facebook, Twitter ve Google gibi büyük geliştiricilerden geliyor. Ancak, zarar potansiyeli nedeniyle, bak çok dikkatli izin verdiğiniz uygulamalarda.
# 2 Hassas günlük verilerini oku: Bu izin, uygulamanın telefonunuzun günlük dosyalarına erişmesine izin verir. Örneğin, CarrierIQ Skandalı Carrier IQ Nedir ve Elimde Olup Olmadığını Nasıl Anlarım? Taşıyıcı IQ Nedir ve Elimde Olup Olmadığını Nasıl Anlarım? Carrier IQ, HTC cihazında çalışan bazı gizli uygulamaları bulan güvenlik araştırmacısı Trevor Eckhart tarafından yayınlanan bir videoyla birkaç hafta önce hayatımıza girdi. O zamandan beri, spekülasyonlar ve panik yükseldi… çoğu telefonda kullanılan bir uygulama, telefonunuzun günlük dosyalarını gizlice göndericisine geri gönderdi. Ancak, uygulamanın, şifrelerinizi ve girişlerinizi bu dosyaya dahil ettiği anlamına gelen tuş vuruşlarını içeren günlükleri geri gönderdiği ortaya çıktı. CarrierIQ şirketi bu kütüklerin kötü amaçlı kullanılmadığını (sözlerine göre almamız gereken bir şey) korurken, bu verileri ne kadar güvenli bir şekilde sakladıklarını bilmiyoruz. Temel olarak, günlük dosyaları son derece hassas bilgiler içerebilir.
# 3 Kişileri oku: Kişileri Oku, bir uygulamanın tüm kişilerinizi okumasına izin verir. Genellikle, kötü amaçlı yazılım benzeri uygulamalar, istenmeyen kullanıcıların dolaylı yollardan yararlanmaya çalışacaktır. Örneğin, haydut bir uygulamaya bu izni verdikten sonra, sık sık karşılaştığım bir arkadaşımdan ekli dosyalarla bir e-posta aldım. Ekteki dosyalar bir tür zararlı yazılımdı. E-posta sahte oldu!
# 4 Güvenli ayarları yaz: Uygulamaya, sistem ayarlarını okuma ve yazma izni verir. Daha önce bir uygulama isteği istemedim ve Google’ın bu özelliği kullanarak uygulamaları çok iyi yönettiğinden eminim. Ancak, kesinlikle bu yeteneğe sahip haydut bir yazılım var. Köklü telefonları olanlar için, bulaşıcı bir hastalığı varmış gibi bu izni isteyen uygulamalardan kaçınmalısınız. Elektronik bir analogları olabilir..
# 5 Giden aramaları işle: Telefon numaraları ve diğer iletişim bilgileri gibi yapılan aramaların detaylarını takip edebilme sadece VOIP uygulamaları için. Bu talepleri yapan programlar açıkça Giden veya gelen aramalarda, 'fazla izin verilir'.
# 6 SMS gönder: SMS veya MMS göndermek için uygulamalara erişim izni verirken dikkatli olmalısınız. Bireysel SMS'lere yapılan masrafları karşılayabilecek çok sayıda şirket var, tabii ki bu hizmetleri kullanmak için fatura alacaksınız. Uygulamanın özellikle SMS'inize erişmesini gerektirmediği sürece, bu izne izin verilmemelidir.
# 7 Sosyal akışı oku: Son zamanlarda sosyal medyadaki patlama ve bariz gizlilik endişeleri nedeniyle Google, uygulamaların sosyal yayınlarınızdan topladığı bilgileri okumalarına izin veren bir izin içeriyordu. Sosyal ağlar üzerinden üretilen çok sayıda kişisel bilgi göz önüne alındığında, yanlış uygulama bundan faydalanabilir. Örneğin, ortalama bir kullanıcının güvenlik sorularının birçoğu sosyal medya yayınlarından alınabilir..
İzinlerle Nasıl Etkileşim Yapılır?
Potansiyel sorunlardan kaçınmak için bazı basit kurallar:
- Uygulamaları güvenilir kaynaklardan yüklediğinizden emin olun. Google Play Store'daki uygulamalar bile kötü amaçlı yazılım benzeri özelliklere sahip olabilir. Özellikle, yorumları oku Uygulamanın kapsamı ve Google’daki geliştiriciyi kontrol ederek onların saygınlığı olduğundan emin olun.
- Önlemek yükleme aşırı izin isteyen uygulamalar. Örneğin, mutsuz tüylü yaratıkları tuğla duvarlara vurmayı içeren bir oyun kişi listenize erişmeye çalışırsa, motivasyonlarını sorgulamanız gerekir. Uygulamaların izinlerini kontrol etmek için önce yüklendiklerinde, uygulamanın Play Store sayfasına gidin. İzinler sekmesi, uygulamanın başlığının hemen altında görülebilir.

- Belli bir izin istemek için makul mazereti olmayan uygulamaları kaldırın; aşırı ayrıcalıklı Uygulamaların. Hatalı uygulamaları, cihazınızdaki uygulamalara bakabilen ve izin alınarak filtrelenen İzinler Gezgini gibi bir yazılım kullanarak tanımlayabilirsiniz. Alternatif olarak, uygulamalarınızı verilerinizle çok fazla özgürlük talep edip etmeyeceği konusunda bir analiz yapan Stowaway'e yüklemektir. Ancak, Stowaway Android dosyalarını çalıştırılabilir olan APK dosyalarını yönetmeye aşina olmayan kullanıcılara bir sorun sunabilir. Matt Smith, fazla ayrıcalıklı bir uygulamanın nasıl göründüğünü gösteren, İzin Yok olarak bilinen alternatif bir yazılım üzerine harika bir yazma yaptı. Başka bir seçenek aSpotCat. Kök erişiminiz varsa, İzinler Reddedildi uygulaması var.
- Hangi hesaplara erişim izni verdiğinizi görmek için Google'ın hesap sayfasını ziyaret edin. Tanımadıklarınızı kaldırın, ancak bazı uygulamaların çalışmamasına neden olabileceğinden, bu alandaki takdir yetkisini kullanmalısınız. Oraya ulaşmak için hesap sayfasının en altına gidin ve tıklayın Erişimi yönet. Bundan sonra, herhangi bir uygulamaya, herhangi bir platformdan erişimi iptal edebilirsiniz..
Sonuç
Kötü amaçlı yazılım tarafından hedeflendiğimde bilgisayar korsanları e-posta adresimi, arkadaşlarımın e-posta adreslerini ve onlarla iletişim kurma sıklığımı biliyordu. Bu, hesap şifremi başarılı bir şekilde kimlik avı yapma veya telefonumda bazı korkunç virüsler yükleme şansını büyük ölçüde artırdı. Cehaletim büyük zararlar verebilirdi..
Birkaç kullanıcı gizliliği ve güvenliği sonrasında afetler yapmalıyız herşey Telefonlarımızın özel bilgilerimizle tam olarak ne olabileceğine odaklanın Stalkerware Nedir ve Android Telefonları Nasıl Etkiler? Stalkerware Nedir ve Android Telefonları Nasıl Etkiler? Stalkerware denilen kötü amaçlı yazılımları takip etmek, gizlice telefonunuza yüklenebilir. İşte aramanız ve kaçınmanız gerekenler. . Ayrıcalıklı uygulamalardan toplanan bilgileri kullanan bilgisayar korsanlarının koordine saldırıları potansiyeli göz önüne alındığında, artan kullanıcı uyanıklığına duyulan ihtiyaç hiç bu kadar büyük olmamıştı. Her zaman olduğu gibi ve bilgi, sömürüye karşı en iyi korumanızdır..
Image Credits: MorgueFile.com üzerinden parşömen; MorgueFile.com üzerinden Robot; MorgueFile.com üzerinden durdurun