7 votes

Protection contre les intentions malveillantes

Existe-t-il une application, ou Google va-t-il produire un système, qui me permettra de protéger mon appareil Android ?

Imaginez une application de table d'harmonie gratuite, mais qui vous demande vos coordonnées. L'utilisateur moyen peut être naïf et cliquer sur OK pour obtenir les autorisations. Environ 24 heures plus tard, il commence à recevoir des spams, des appels de télémarketing à son domicile ou sur son téléphone portable, ou même du courrier direct à son adresse postale. Imaginez maintenant la même application, mais que des criminels l'aient écrite et qu'ils aient maintenant accès à vos caméras ou à votre microphone. Bien sûr, vous avez accepté les permissions parce que vous ne saviez pas mieux, mais maintenant les criminels peuvent écouter à distance à tout moment, ou même vous regarder.

Je veux autoriser des applications à effectuer certaines tâches, notamment l'utilisation de la caméra ou du microphone, ou même l'accès aux contacts, mais je veux savoir exactement ce qui se passe pour cet accès. Je veux savoir si l'application vend ou commercialise les informations relatives à mon identité. Je veux savoir si elle va m'espionner à distance.

EDITAR : Bruce Schneier et d'autres ont commenté ce problème récemment ici :

http://www.schneier.com/blog/archives/2010/08/eavesdropping_s.html

7voto

Lasse V. Karlsen Points 148037

Google effectue des audits occasionnels. Il y a eu récemment des applications de fond d'écran qui faisaient des choses néfastes et qui ont été retirées du marché et de tous les téléphones sur lesquels elles avaient été installées.

Il est impératif que les utilisateurs fassent attention aux autorisations demandées (pourquoi un fond d'écran aurait-il besoin de connaître "l'état du téléphone" ou mes contacts ?) et qu'ils n'installent tout simplement pas ce qui semble bizarre. Faites attention aux évaluations et aux commentaires et, si quelque chose semble trop beau pour être vrai, c'est probablement le cas.

Tout le monde veut que tout soit gratuit. Le prix à payer est que vos données démographiques de marketing sont vendues à quiconque est prêt à payer pour les obtenir. Je n'en veux pas aux développeurs de pouvoir faire du profit.

3voto

Jonathan Webb Points 1228

Les audits de sécurité sur le marché n'apportent que des avantages lorsque vous retirez vos applications du marché. Faites également attention aux applications provenant de sources non fiables. Par exemple, l'application pourrait exploiter un bogue de sécurité dans le système d'exploitation et ainsi obtenir des droits d'accès à la racine. Elle obtiendrait alors tous les droits sans vous demander la permission. Il est probable qu'une telle application soit rapidement repérée sur le marché. Mais si vous téléchargez un apk sur Internet à partir d'une source non fiable, vous devez être prudent et vous demander si vous en avez vraiment besoin et si vous pouvez faire confiance à la source.

Un autre grand projet est Taintdroid C'est probablement ce que vous cherchez. Mais pour le moment, je pense que vous ne pouvez l'utiliser que si vous avez un téléphone Nexus Devloper.

2voto

Sparx Points 10852

Je pense que l'un des meilleurs moyens d'en "savoir plus" sur une application est de consulter ses avis en ligne - il existe de nombreux blogs Android, ainsi que des avis rédigés par des utilisateurs dans les commentaires du marché. Vous pouvez également les consulter sur des sites comme http://appbrain.com

androidalle.com

AndroidAlle est une communauté de androiders où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X