Casa Ressenyes Opcions de revisió i qualificació de la seguretat dels appbugs (per a Android)

Opcions de revisió i qualificació de la seguretat dels appbugs (per a Android)

Vídeo: NINE DEATHS OF THE NINJA | Shô Kosugi | Martial Arts Movie | English | 武术 | 忍者 | 武术电影 | HD | 720p (Setembre 2024)

Vídeo: NINE DEATHS OF THE NINJA | Shô Kosugi | Martial Arts Movie | English | 武术 | 忍者 | 武术电影 | HD | 720p (Setembre 2024)
Anonim

Després d’anys d’escriure articles sobre Mobile Threat Monday per a SecurityWatch, sé que algunes de les aplicacions més perilloses van arribar així per accident. Els desenvolupadors no sempre fan les millors opcions de seguretat i, de vegades, només cometen errors. AppBugs Security Scan és una aplicació d’Android dissenyada per alertar-vos d’aquests problemes ocults i ajudar a mantenir el telèfon i les dades segures. Tot i que no es tracta d’antivirus d’Android, pot ser que sigui quelcom més insidiós. Però, a prop de 10 dòlars anuals, és una mica car i té problemes propis per arreglar.

Configuració, preus i disseny

AppBugs està disponible gratuïtament a la botiga de Google Play i la vaig instal·lar sense esforç al meu Samsung Galaxy S6 Active. Quan es va llançar per primera vegada, AppBugs us informarà que necessita reunir una llista de les vostres aplicacions i la informació de la seva versió per realitzar-ne l’anàlisi.

De seguida, em vaig adonar que AppBugs té una mica de sensació de casa. El text sol presentar-se a la barra de navegació a la part superior, i algunes pàgines són difícils de llegir. També hi ha alguns tipus d'ingressos. Són punts importants, però l'estètica és important en el disseny d'aplicacions, especialment per a una aplicació que demana diners. Una aplicació ben dissenyada no només es veu bé, sinó que inspira confiança en l’usuari.

Podeu continuar utilitzant AppBugs de forma gratuïta el temps que vulgueu, però esteu limitat en la informació que podeu veure sobre els errors detectats. Un compte Pro costa 99 cèntims al mes o 9, 99 dòlars anuals. Està disponible mitjançant una compra a l’aplicació. Pel preu de l’entrada, veieu molta més informació d’errors, accediu a eines addicionals i disposeu d’una experiència gratuïta. He utilitzat tant les versions gratuïta com Pro en la meva prova.

Bug Smasher

Des de la pàgina principal, podeu cercar als llistats d’aplicacions de Google Play i veure com s’apilen a AppBugs. O bé, podeu escanejar totes les aplicacions que ja teniu instal·lades i veure quines no estan fent una gran feina per fer problemes. Les exploracions triguen pocs segons a completar-se i retornen una llista d’aplicacions del telèfon que tenen errors relacionats amb la seguretat juntament amb les aplicacions que abans eren buggy però recentment s’han enganxat.

És en aquest moment on es fan evidents els nivells de preus dels AppBugs. Si teniu un compte gratuït, només podreu veure quins errors afecten les aplicacions i una quantitat molt petita d’informació sobre el que fan aquests errors. Si teniu un compte Pro pagat, feu clic a una aplicació en els resultats de la cerca per obtenir una pàgina carregada d’informació que explica quins errors pesta l’aplicació, exemples del món real de com es podrien explotar i quines accions podeu dur a terme per mantenir-vos segur.

AppBugs Pro també us permet deixar un comentari per al desenvolupador (potser desconcertant-los en compliment), avisar els vostres amics sobre l'error mitjançant la plataforma de compartir que trieu i "desinstal·lar temporalment" l'aplicació infractora. Aquest últim és una mica complicat; AppBugs desinstal·la l’aplicació amb buggy i, a continuació, us avisa quan s’ha aplicat un pedaç per tal de tornar a instal·lar l’aplicació. Malauradament, no he pogut provar aquesta característica, ja que caldria que un desenvolupador pegés una de les meves aplicacions durant el període de prova.

L’eina de cerca d’AppBugs és molt intel·ligent i està disponible tant per a usuaris gratuïts com de pagament. Escriviu la cerca i AppBugs busca Google Play per obtenir els resultats. Si alguna de les aplicacions de la cerca té errors, l’aplicació afegeix un indicador d’avís. Podeu tocar qualsevol opció per instal·lar l’aplicació o veure més informació sobre els seus problemes de seguretat possibles. Tot i això, em va decebre que AppBugs sembli tornar els resultats de cerca truncats. En cercar "joc", per exemple, només va retornar deu resultats. Això té els inicis d'una característica forta, però no és prou àmplia. Hi ha més d’un milió d’aplicacions a Google Play i no és útil veure un assortiment aleatori d’algunes alhora.

Funciona?

AppBugs és la primera aplicació que he vist que busca específicament els defectes de seguretat d’una aplicació. No trobarà programari maliciós i ha ignorat les aplicacions de prova que utilitzo per avaluar aplicacions antivirus mòbils. Aquestes aplicacions no són perilloses, però les companyies de seguretat han acceptat marcar-les com a perilloses. D’aquesta manera, qualsevol pot veure fàcilment si la seva aplicació antivirus funciona correctament.

Les empreses de seguretat proporcionen aplicacions d’exploració com avast! Seguretat mòbil i antivirus que busquen programari maliciós al telèfon i escàners de reputació d’aplicacions com Bitdefender Clueful, ordenen les aplicacions segons quins permisos requereixen i quanta informació de la vostra informació es pot exposar. També hi ha aplicacions d’exploració que busquen vulnerabilitats específiques, com ara l’escàner Stagefright de Zimperium. Altres serveis com ara NowSecure, anteriorment ViaProtect, rastregen la quantitat de la vostra informació que es transmet per canals insegurs. AppBugs no és així.

En la meva prova, AppBugs va marcar l’aplicació ESPN com una buggy. Va dir que el servei d’ESPN podria ser l’objectiu d’un atac de força bruta amb la qual cosa es robés la meva contrasenya. Bitdefender’s Clueful també marca l’aplicació ESPN com a potencialment perjudicial ja que sol·licita la vostra ubicació i recorda que aquesta es basa només en els seus permisos i no en una anàlisi específica de Bitdefender. La pròpia eina antivirus gratuïta de Bitdefender no va marcar mai ESPN.

Un representant d'AppBugs em va dir que l'empresa utilitza una combinació d'anàlisis estàtiques, dinàmiques i de comportament per trobar aplicacions perilloses. La companyia estudia moltes vies potencials d’atac, inclosos HTTPS defectuosos, connectors socials vulnerables i sistemes de contrasenya que són vulnerables als atacs de força bruta. La companyia també comprova que es detecti la falsa detecció positiva mitjançant testers humans.

Una noia tan maca

AppBugs ofereix un servei únic, però el seu preu em fa una pausa. Un dòlar al mes és un cost baix, però un dòlar pot comprar molta funcionalitat a l’espai d’aplicacions mòbils. Per exemple, 12 dòlars anuals són suficients per obtenir el gestor de contrasenyes guardonat amb l'Editors 'Choice LastPass Premium, per exemple. I, tot i que m’agrada que AppBugs ofereixi la seva anàlisi de forma gratuïta, el valor real és la seva explicació en profunditat de cada error, i això es troba darrere d’una papereta.

El que més m’agrada de AppBugs Security Scan Pro és que fa que el món opac de les aplicacions sigui una mica més transparent per als usuaris. I, tant de bo, animarà a altres desenvolupadors d’aplicacions a avançar més ràpidament per provocar problemes molestos. Però si busqueu una protecció a escala completa per al vostre Android, mireu els guanyadors d'editors 'Choice avast! Seguretat mòbil i Antivirus i Bitdefender Mòbil Seguretat i Antivirus.

Opcions de revisió i qualificació de la seguretat dels appbugs (per a Android)