So verhindern Sie, dass Apps personenbezogene Daten auf Android, iOS ausspionieren
Verschiedenes / / December 02, 2021
Sowohl iOS als auch Android verfügen über eine Vielzahl von Sicherheitsfunktionen, die den Benutzern Sicherheit bieten. Eine davon, die ziemlich wichtig ist, ist die Implementierung von App-Berechtigungen. Wenn Sie eine App herunterladen, werden Sie aufgefordert, auf bestimmte Aspekte Ihres Geräts zuzugreifen. Sie müssen dann entscheiden, ob Sie diese Berechtigungen erteilen möchten oder nicht.
Es ist großartig, dass diese Betriebssysteme unsere Sicherheit (und Privatsphäre) in diesem Maße berücksichtigt haben. Leider besteht die Möglichkeit, dass Diese Berechtigungen können gegen Sie verwendet werden für böswillige Zwecke. Bestimmte Apps können Sie tatsächlich ausspionieren und Ihre Informationen gegen Ihren Willen sammeln, neben anderen böswilligen Aktivitäten.
Es gibt jedoch Schritte, die Sie ergreifen können, um dieser Möglichkeit vorzubeugen. Diese werden wir im Kontext von iOS und Android untersuchen.
Was sind App-Berechtigungen und wie funktionieren sie?
App-Berechtigungen definieren den Funktionsumfang, der einer App auf Ihrem Gerät erlaubt ist. Zum Beispiel benötigt eine Kamera-App eines Drittanbieters offensichtlich Zugriff auf die Kamera Ihres Geräts.
App-Berechtigungen definieren den Funktionsumfang, der einer App auf Ihrem Gerät erlaubt ist.
Ab Android 6.0+ und iOS 6+ haben Benutzer eine detaillierte Kontrolle über die App-Berechtigungen. Bei relativ niedrigen Berechtigungen erhalten Apps automatisch von beiden Betriebssystemen Zugriff darauf.
Wenn die App eine Berechtigung für den Zugriff auf Funktionen benötigt, die den Betrieb des Geräts beeinträchtigen oder die Funktion beeinträchtigen könnten Privatsphäre des Benutzers, wird der Benutzer benachrichtigt und gefragt, ob er der App die Berechtigung erteilen möchte, auf das angeforderte. zuzugreifen Funktionalität.
Notiz: Im Allgemeinen sind Android- und iOS-Berechtigungen ähnlich, es gibt jedoch einige wichtige Unterschiede bei der Implementierung der einzelnen Betriebssysteme.
Android-Berechtigungen
Wenn Sie eine App im Google Play Store anzeigen, können Sie die Berechtigungen einer App anzeigen, noch bevor Sie versuchen, sie herunterzuladen. Schauen Sie sich zum Beispiel unten den Wifi Analyzer an.
Wenn Sie jedoch angeben, dass Sie eine App herunterladen und installieren möchten, wird Ihnen dann eine Liste der für die Ausführung erforderlichen Berechtigungen angezeigt.
Wenn Sie eine App starten und diese Zugriff auf eine potenziell gefährliche Berechtigung benötigt, fragt die App den Benutzer zuerst, ob er der App diese bestimmte Berechtigung erteilen möchte.
Wir können dies unten mit Instagram sehen. Instagram benötigt natürlich Zugriff auf die Kamera, um innerhalb der App Bilder aufnehmen zu können.
Sie können die verschiedenen Berechtigungsgruppen anzeigen, auf die die Apps auf Ihrem Telefon Zugriff haben, indem Sie zu. gehen Einstellungen -> Apps und tippe dann auf Ausrüstung Symbol oben rechts auf dem Bildschirm.
Sie können dann die als potenziell gefährlich eingestuften Berechtigungsgruppen anzeigen. Durch den Zugriff auf diese Gruppen werden die Apps angezeigt, die möglicherweise Zugriff auf bestimmte Berechtigungen anfordern, um eine bestimmte Funktion auszuführen.
Sie können dann den Zugriff auf Apps gewähren, denen zuvor möglicherweise kein Zugriff gewährt wurde, oder den Zugriff auf Apps widerrufen, denen zuvor Zugriff gewährt wurde.
Wenn Sie einzelne Apps auswählen aus Einstellungen -> Apps Sie können die wichtigen Berechtigungen, auf die die betreffende App Zugriff hat, anzeigen und aktivieren/deaktivieren.
iOS-Berechtigungen
iOS verfolgt einen einfacheren Ansatz bei der Darstellung von Informationen zu Berechtigungen für Benutzer. Es macht Benutzer nur auf Informationen aufmerksam, die möglicherweise für ihr Gerät schädlich sein könnten.
Anschließend sehen Sie keine Informationen zu Berechtigungen im iOS App Store. Wenn eine App jedoch auf Funktionen zugreifen möchte, die schädlich sein könnten, wird der Benutzer wie unten beschrieben benachrichtigt.
Wie Sie oben sehen können, wird dem Benutzer eine kurze Erklärung gegeben, warum der App eine bestimmte Berechtigung erteilt werden muss. In diesem Fall benötigt die App Zugriff auf die Kamera, um Dokumente mit dem Gerät zu scannen.
Wie bei Android können auch iOS-Benutzer auf die wichtigsten Berechtigungsgruppen zugreifen und den Zugriff von Apps von innen deaktivieren Einstellungen -> Datenschutz.
Darüber hinaus können iOS-Benutzer auch einzelne App-Berechtigungen ändern, indem sie die App in. auswählen Einstellungen.
So vermeiden Sie Ausbeutung
Wenn Sie Apps diese verschiedenen Berechtigungen gewähren, erhalten sie Zugriff auf Bereiche Ihres Geräts, auf die sie normalerweise keinen Zugriff haben. In den meisten Fällen benötigt die App diese Berechtigungen wirklich, um zu funktionieren. Ein hinterhältiger Entwickler könnte diese Berechtigungen jedoch gegen Sie verwenden.
Obwohl die App in den meisten Fällen diese Berechtigungen wirklich benötigt, um zu funktionieren, könnte ein hinterhältiger Entwickler diese Berechtigungen gegen Sie verwenden.
Betrachten Sie beispielsweise die folgenden Szenarien:
1. Böswilliger Zugriff auf Standortdaten
Einer bösartigen App Zugriff auf Ihr. gewähren Standortdaten schädlich sein könnte. Basierend auf Ihrem Standort könnte ein böswilliger Angriff gestartet werden.
Sie könnten zu einer schädlichen Website weitergeleitet werden, die Ihren Standort anzeigt, wodurch sie einigermaßen legitim erscheint.
2. Böswilliger Zugriff auf Kontakte
Gewähren einer schädlichen App Zugriff auf Ihre Kontakte könnte auch schädlich sein. Eine unehrliche Partei könnte eine App erstellen, die Ihre Kontaktliste liest. Es könnte dann eine E-Mail-Adresse erstellen, die Ihnen eine E-Mail mit dem Namen eines bekannten Kontakts sendet.
Auch wenn sich die E-Mail-Adresse von der tatsächlichen Ihres Freundes unterscheidet, sehen Sie möglicherweise den Namen und denken sofort, dass es sich tatsächlich um die Person handelt, die Sie kennen.
Angriffe wie diese sind nicht unbekannt und die beleidigenden Parteien versuchen, die Opfer zu Dingen wie dem Senden von Geld zu zwingen, nur damit Sie erkennen, dass Sie betrogen wurden.
3. Böswilliger Zugriff auf Speicher
Auch Berechtigungen im Zusammenhang mit der Speicherung könnten problematisch sein.
Die Gewährung dieser Art von Zugriff gewährt einer App bis zu einem gewissen Grad Zugriff auf Ihr Dateisystem, was das Einbringen verschiedener Arten von schädlichen Dateien ermöglicht.
Welche Maßnahmen kann ich ergreifen?
An dieser Stelle fragen Sie sich wahrscheinlich, was Sie tun können, um nicht ausgenutzt zu werden. Nun, Sie werden erfreut sein zu wissen, dass es Maßnahmen gibt, die Sie ergreifen können, um Betrug zu vermeiden.
Einige einfache Schritte sind alles, was Sie brauchen, um von Apps getäuscht zu werden.
1. Berechtigungen immer überprüfen
Erstens sollten Sie die angeforderten Berechtigungen immer genau prüfen, um zu sehen, warum sie benötigt werden. Wenn Sie beispielsweise auf ein Autorennen stoßen, das Zugriff auf Ihre Kontakte benötigt, sollten Sie vorsichtig sein.
Wenn Sie in eine solche Situation geraten, vermeiden Sie die betreffende App.
2. Beziehen Sie Apps von seriösen Quellen
Außerdem sollten Sie Ihre Apps von einer vertrauenswürdigen Quelle beziehen; nämlich der Google Play Store bei Android und der App Store bei iOS. Drittanbieter-Stores haben meist keine (oder nicht so strengen) Sicherheitskontrollen für die gehosteten Apps.
3. Installieren Sie ein Antivirenprogramm
Schließlich, ein Antivirus haben kann dazu beitragen, Bedrohungen zu beseitigen.
Abschließende Gedanken
ja beides iOS und Android haben robuste Sicherheitsmaßnahmen implementiert, aber hinterhältige Parteien werden nach Schlupflöchern suchen, um Ihre Geräte auszunutzen. Obwohl es ziemlich schwierig sein kann, Ihr Gerät direkt auszunutzen, kann sich ein cleverer indirekter Angriff mit App-Berechtigungen als schädlich erweisen.
Achten Sie daher genau auf Ihre Berechtigungen und fragen Sie eventuelle Inkonsistenzen ab. Seid sicher da draußen, Jungs!
LESEN SIE AUCH:So halten Sie Ihr Android so sicher wie möglich