報告稱iOS應用整體風險程度高于Android應用
市場調研公司Appthority***發布的報告顯示,iOS應用的整體風險程度高于Android應用。在iOS平臺上排名前100位的應用當中,超過91%的應用存有安全漏洞,或能導致用戶數據被泄露;而在Android平臺上排名前100位的應用中,只有83%的應用會泄露用戶的個人和公司信息。
Appthority總裁、公司聯合創始人多明戈·格拉(Domingo Guerra)表示,“當應用用戶考慮移動安全問題時,他們想到的往往是惡意軟件,這個問題在Android平臺上更嚴重一些。但是iOS設備用戶在購買應用、話費及花費在設備中的時間均超過了Android用戶。正因為如此,應用開發者對待iOS用戶有別于Android用戶。整體而言,我們所看到的市場中的安全感完全是一種假象。”
Appthority在報告中指出,存在風險的行為種類多樣,其中包括了地理位置追蹤(70%的免費iOS和Android應用均存在這一問題)、認證程序較弱、與廣告網絡分享數據、獲取聯系人列表以及獲取用戶或設備ID等。即便是蘋果后來禁止應用開發者訪問唯一設備識別符,在iOS平臺上排名前100位的應用當中,26%的應用仍會顯示唯一設備識別符,這一比例比Appthority去年7月發布報告時的數據高出6個百分點。
格拉表示,“應用開發者并不是用***方法來開發應用,有時會使用第三方工具、第三方函數庫或是軟件開發者套件。雖然這樣能夠提升開發應用的速度,但卻會帶來新的隱私問題。”除去泄露用戶的Facebook好友信息之外,排名靠前的應用還能夠泄露敏感的公司信息,導致公司員工電話號碼被泄露,以及收到大量的企業垃圾郵件。
格拉說,“對絕大多數人而言,位置追蹤并不十分重要。但是從企業角度來考慮,高管的地理位置信息將被追蹤。如果你了解到某一天谷歌(微博)所有高管所處的位置,你可能會預測到谷歌的下一個收購對象將會是誰。日歷應用同樣也能引發諸多問題,原因是用戶會使用日歷存儲會議內容、話題、保密筆記和與會者信息。”
Appthority還發現,在iOS和Android平臺上排名前200的免費應用中,有95%存在至少一項蘊含風險的行為,而付費應用的這一比例只有80%。在iOS和Android平臺上排名前200的免費應用中,31%的免費應用會進入用戶的聯系人名單或電話薄,比例高于收費應用的22%。