Будинки Відгуки Огляд та оцінювання безпеки сканерів додатків (для Android)

Огляд та оцінювання безпеки сканерів додатків (для Android)

Відео: HUGE EGGS Surprise Toys Challenge with Inflatable water slide (Жовтень 2024)

Відео: HUGE EGGS Surprise Toys Challenge with Inflatable water slide (Жовтень 2024)
Anonim

Після багатьох років написання статей Mobile Threat Monday для SecurityWatch я знаю, що деякі найнебезпечніші програми потрапили таким чином випадково. Розробники не завжди роблять найкращий вибір безпеки, а іноді вони просто роблять помилки. AppBugs Security Scan - це програма для Android, призначена для попередження про ці приховані проблеми, а також для захисту телефону та даних. Хоча це не антивірус Android, він може виявити щось більш підступне. Але, майже в 10 доларів на рік, це трохи дорого, і вдається вирішити деякі проблеми.

Налаштування, ціни та дизайн

AppBugs доступний безкоштовно в магазині Google Play, і я без особливих зусиль встановив його на свій Samsung Galaxy S6 Active. При першому запуску AppBugs люб'язно повідомляє вам, що для його аналізу потрібно зібрати список ваших додатків та інформацію про їх версії.

Відразу я помітив, що в AppBugs є трохи домашнього почуття. Текст, як правило, набігає на верхню панель вгорі, а деякі сторінки важко читати. Також є кілька помилок. Це незначні моменти, але естетика важлива при розробці додатків, особливо для програми, яка вимагає грошей. Добре розроблений додаток не просто виглядає добре, але вселяє довіру до користувача.

Ви можете продовжувати безкоштовно користуватися AppBugs протягом необхідного часу, але ви обмежені інформацією про виявлені помилки. Профільний рахунок коштує 99 центів на місяць або 9, 99 доларів на рік. Доступно через покупку через додаток. Щодо ціни на вхід, ви бачите набагато більше інформації про помилки, отримуєте доступ до додаткових інструментів та досвід без реклами. У своєму тестуванні я використовував як безкоштовну, так і Pro версію.

Помилка помилок

На головній сторінці ви можете шукати списки додатків Google Play і бачити, як вони складаються в AppBugs. Або ви можете сканувати всі програми, які ви вже встановили, і побачити, які з них не справляються з великою роботою помилок. Сканування потребує лише декількох секунд, і вони повертають список програм на вашому телефоні, у яких є помилки, пов’язані із безпекою, та додатки, які колись були помилковими, але нещодавно виправлені.

Саме в цей момент рівень ціноутворення AppBugs стає очевидним. Якщо у вас є безкоштовний обліковий запис, ви зможете лише побачити, які помилки впливають на додатки, і дуже мало інформації про те, що роблять ці помилки. Якщо у вас є платний обліковий запис Pro, натискання на додаток у результатах пошуку відкриває інформаційну сторінку, в якій пояснюється, які помилки нападають на додаток, приклади реального світу, як їх можна експлуатувати та які дії ви можете вжити, щоб захистити себе .

AppBugs Pro також дозволяє залишити коментар для розробника (можливо, пригнічуючи їх у відповідність), попередити своїх друзів про помилку через обмінну платформу за вашим вибором та "тимчасово видалити" додаток, який ображає вас. Цей останній трохи хитрий; AppBugs видаляє програму-баггі, а потім повідомляє вас про те, коли патч застосовано, щоб ви могли перевстановити додаток. На жаль, мені не вдалося протестувати цю функцію, оскільки вона вимагатиме від розробника зафіксувати одну з моїх програм протягом періоду тестування.

Інструмент пошуку AppBugs дуже розумний і доступний як безкоштовним, так і платним користувачам. Введіть пошук, і AppBugs шукає результати Google Play. Якщо в будь-якому з додатків у вашому пошуку є помилки, додаток додає попереджувальний прапор. Ви можете натиснути, щоб установити додаток або переглянути додаткову інформацію про його потенційні проблеми із безпекою. Однак я був розчарований, що, схоже, AppBugs повертає усічені результати пошуку. Наприклад, пошук "гри" дав лише десять результатів. Це має початок сильної риси, але майже не всебічно. У Google Play є понад мільйон додатків, і перегляд випадкового асортименту за один раз не є корисним.

Це працює?

AppBugs - це перше, що я бачив, яке виглядає спеціально на недоліки безпеки в додатку. Він не знайде зловмисне програмне забезпечення, і ігнорував тестові програми, які використовую під час оцінки мобільних антивірусних програм. Ці програми не є небезпечними, але охоронні компанії погодилися позначити їх як небезпечні. Таким чином, кожен може легко побачити, чи працює їх антивірусна програма належним чином.

Охоронні компанії надають програми для сканування, такі як avast! Мобільна безпека та антивірус, які шукають зловмисне програмне забезпечення на вашому телефоні, і сканери репутації додатків, такі як Bitdefender Clueful, сортують додатки за тим, які дозволи вони вимагають та скільки вашої інформації може бути викрито. Також є програми для сканування, які шукають конкретні вразливості, як сканер Stagefright від Zimperium. Інші служби, такі як NowSecure, раніше ViaProtect, відстежують, скільки вашої інформації передається по незахищеним каналам. AppBugs не такі.

Під час мого тестування AppBugs позначив додаток ESPN як баггі. У ній сказано, що послуга ESPN може стати об'єктом жорстокої атаки, в результаті чого мій пароль був викрадений. Cluful Bitdefender також позначає додаток ESPN як потенційно шкідливий, оскільки він запитує ваше місцезнаходження, і зауважте, що це базувалося лише на його дозволах, а не на конкретному аналізі Bitdefender. Власний безкоштовний антивірусний інструмент Bitdefender взагалі не позначав ESPN.

Представник AppBugs сказав мені, що компанія використовує поєднання статичного, динамічного та поведінкового аналізів для пошуку небезпечних додатків. Компанія розглядає багато можливих напрямків нападу, включаючи несправні HTTPS, вразливі соціальні плагіни та системи паролів, які вразливі до грубої атаки. Компанія також подвійно перевіряє наявність помилкових позитивних виявлень за допомогою людських тестерів.

Не надто гарненька копійка

AppBugs пропонує унікальний сервіс, але його ціна дає мені паузу. Долар на місяць - це низька вартість, але долар може придбати багато функціональних можливостей у просторі мобільних додатків. Наприклад, 12 доларів на рік, наприклад, достатньо, щоб ви отримали, наприклад, менеджер паролів LastPass Premium за вибором редактора. І хоча мені подобається, що AppBugs надає свій аналіз безкоштовно, справжня цінність - це його поглиблене пояснення кожної помилки, і це за платною стіною.

Що найбільше мені подобається в AppBugs Security Scan Pro, це те, що він робить непрозорий світ додатків трохи більш прозорим для користувачів. І, сподіваємось, це спонукає інших розробників додатків рухатися швидше, щоб витіснити неприємні помилки. Але якщо ви шукаєте повномасштабний захист для Android, подивіться переможців вибору редакторів avast! Мобільна безпека та антивірус та мобільна безпека та антивірус Bitdefender.

Огляд та оцінювання безпеки сканерів додатків (для Android)