Zuhause Sicherheitsuhr Undichte Apps werfen Datenschutzbedenken in den gefährlichen Android-Apps dieser Woche auf

Undichte Apps werfen Datenschutzbedenken in den gefährlichen Android-Apps dieser Woche auf

Video: Top 7 Must Have Android Apps - Nov 2020! (Kann 2024)

Video: Top 7 Must Have Android Apps - Nov 2020! (Kann 2024)
Anonim

In schlechten Android-Apps geht es nicht nur um aggressive Werbenetzwerke oder darum, Benutzer für erstklassige SMS-Messaging-Dienste zu registrieren. Es gibt auch Datenschutzbedenken. SecurityWatch arbeitet mit einer Handvoll Sicherheitsunternehmen zusammen, die Apps auf Google Play und auf Marktplätzen von Drittanbietern überwachen, um einige der riskanten Apps herauszustellen.

Diese Woche liegt der Fokus auf Apps, bei denen Benutzerdaten verloren gehen, wie von BitDefender ermittelt. Einige Apps erfassen möglicherweise mehr Daten als sie benötigen. Andere legen möglicherweise Geräte-IDs und E-Mail-Adressen offen, ohne die Benutzer zu warnen. Und es gibt eine Handvoll Passwörter, die als Klartext gesendet werden, sodass jeder, der diese Daten abhören möchte, sie abfangen kann.

Menschen haben die schlechte Angewohnheit, Passwörter für mehrere Konten wiederzuverwenden. Stellen Sie sich folgende Frage: Wenn jemand Ihr Passwort für ein Konto erlangt, kann diese Person dieses Passwort mit Ihrer E-Mail-Adresse ausprobieren, um sich bei Ihrer E-Mail-Adresse anzumelden? Konto für soziale Netzwerke? Bankkonten? Online Einkaufen? Lautet die Antwort "Ja", liegt ein ernstes Problem vor, insbesondere wenn Sie eine der folgenden Apps verwenden.

TalkBox Voice Messenger - PTT

TalkBox Voice Messenger ist eine der vielen Instant Messaging-Apps bei Google Play und sendet unverschlüsselte Kennwörter, wenn sich der Benutzer bei einem Konto authentifiziert. Wenn sich der Benutzer bei der Authentifizierung zufällig im Wi-Fi-Netzwerk befindet, kann ein Snoop im Netzwerk das Kennwort leicht herausfinden.

Muzy - Teilen Sie Fotos und Collagen

Muzy ist ein weiterer "Senden von Passwörtern als Klartext" -Täter bei Google Play. Mit der App können Sie Fotocollagen in verschiedenen sozialen Netzwerken wie Facebook, Instagram, Twitter, E-Mail oder als Textnachricht freigeben.

Ein Angreifer könnte möglicherweise das Kennwort abrufen und sich bei dem Muzy-Konto des Benutzers anmelden, um Beiträge in den verschiedenen sozialen Netzwerkkonten des Benutzers zu veröffentlichen. Muzy verwendet auch E-Mail-Adressen und Telefonnummern aus der Kontaktliste des Benutzers.

FreeBooks & Stories - Wattpad

FreeBooks & Stories wurde bei Google Play gefunden und ermöglicht den Lesern den Zugriff auf kostenlose Bücher und Geschichten. Es werden auch unverschlüsselte Kontokennwörter gesendet. Ich hoffe, Sie verwenden für diese Apps nicht dieselben Kennwörter wie für Ihre anderen Konten in sozialen Netzwerken, E-Mails und anderen vertraulichen Konten.

Sonalight Text von Voice

Sonalight Text by Voice, eine SMS-App, in der Sie Ihre Nachricht sprechen, lädt die E-Mail-Adresse des Benutzers, die GPS-Koordinaten und die Geräte-ID in einen Analysedienst hoch. Diese App ist bei Google Play.

"Was mit diesen Daten passiert oder zu welchem ​​Zweck sie gesammelt werden, liegt ganz beim Entwickler, aber die Benutzer müssen noch darüber Bescheid wissen", sagte BitDefender.

Undichte Apps werfen Datenschutzbedenken in den gefährlichen Android-Apps dieser Woche auf