ネットワークセキュリティ
 Computer >> コンピューター >  >> ネットワーキング >> ネットワークセキュリティ

Google、機密データ収集発覚で11のAndroidアプリを禁止

Googleは最近、電話番号、コピー&ペーストデータ、電子メールアドレスなどの機密性の高いユーザーデータを密かに収集していることが判明したため、Google Playストアから11のアプリを削除した。ウォール ストリート ジャーナルによると、アプリは 4,600 万回以上ダウンロードされており、それも Google Play ストアからダウンロードされています。

パナマのMeasurement Systemsという会社が、Androidアプリ開発者にSDK(ソフトウェア開発キット)をアプリに組み込むよう報酬を支払っていたことが判明した。この SDK は、ユーザーの携帯電話から機密データを取得することができました。同社はパートナーに210万米ドルを支払ったと主張しており、またすでに数千のアプリがSDKを使用していると主張している。同社は、米国国家安全保障機関のサイバーインテリジェンスを行うバージニア州の防衛請負業者との関係を主張している。ただし、同社は疑惑を否定しています。

これらのアプリがどのようにデータを収集したかの手口

AppCensusによると ユーザーが何かをコピーして貼り付けようとすると、データは SDK のサーバーにアップロードされます。 AppCensus は、この SDK は電話番号、電子メール アドレス、正確な GPS 位置情報も調査できると付け加えました。さらに憂慮すべきことは、SDK が電話が接続されているルーターに一意の MAC アドレスを取得できるという事実です。これにより、ユーザーのアクティビティが公開される可能性があります。

Google、機密データ収集発覚で11のAndroidアプリを禁止 Google、機密データ収集発覚で11のAndroidアプリを禁止

この SDK を使用しているアプリの種類

セキュリティ研究者は、QR およびバーコード スキャナー、スピード違反取り締まり検知器、天気予報アプリ、高速道路レーダー アプリなどのアプリが存在することを発見しました。これらのアプリには、電子メール、位置情報、電話番号などのユーザー データを収集できるコードが含まれていました。

そのようなアプリにはどのような危険がありますか?

一般ユーザーの観点から、アプリを介したデータ収集は正しいのか? について考えてみましょう。このデータ収集コードを発見した Joel Reardon 氏は、この AppCensus 研究ブログで、データベースがユーザーの電話番号とメールアドレスを正確な GPS 位置履歴にマッピングできるとしたら、メールアドレスと電話番号だけでユーザーが標的にされる可能性があるため、恐ろしいと述べています。これは、政治的競争相手、ジャーナリスト、反体制派をターゲットにするために使用される可能性があります。

このようなデータ収集は、一般のユーザーにも脅威をもたらすと思いませんか?以下のコメントセクションでお知らせください。

何をすべきか

Google、機密データ収集発覚で11のAndroidアプリを禁止

1. 上のスクリーンショットをご覧ください。上記のアプリのいずれかをインストールしている場合は、すぐにアンインストールしてください。

2. 間違った理由でニュースになっているアプリを見つけた場合は、まずそのアプリをインストールせず、すぐにアンインストールしてください。上記のアプリの場合と同様、Google が Play ストアからアプリを削除した可能性がありますが、デバイスにまだ残っている場合は危険にさらされます。

3. アプリをアンインストールした後でも、アプリが残したマルウェアを追跡したり、アンインストールしたアプリがインストールした他のマルウェア アプリを追跡できるマルウェア対策アプリがスマートフォンにインストールされていることを確認してください。

たとえば、あらゆる種類の感染やマルウェア攻撃から携帯電話を保護する Systweak Software の Smart Phone Cleaner をインストールできます。

Google、機密データ収集発覚で11のAndroidアプリを禁止

Google、機密データ収集発覚で11のAndroidアプリを禁止

4. 偽の Play ストア アプリを見分ける方法と、偽の Play ストア アプリを回避する方法についての投稿をぜひご覧ください。この投稿で説明されている手順 これは、Play ストア アプリを装った不自然なアプリだけでなく、Google Play ストアの防御を突破できるアプリに対しても警戒を続けるのに役立ちます。

まとめ

私の開発者の友人の皆さん、オファーがどれだけ儲かるかは関係なく、ユーザーのデータを危険にさらし、あなたがデータを収集していることがユーザーに知られたら信頼を失う可能性がある SDK をあなたのアプリに含めますか?以下のコメントセクションであなたの意見を述べてください。

Facebook、Instagram、YouTube などのソーシャル メディアでフォローしてください。


  1. テクノロジー企業、ここに両親があなたに望んでいること

    インターネットは素晴らしい場所ですが、その多くは、13歳未満の子供がインターネットを使用していないことを法的に想定するように設計されています。彼らはそうです、そしてそれは親にとって大きな問題です。 多くのソーシャルネットワークは、ティーンエイジャーを保護する方法を考え出しました。しかし、大手ハイテク企業が13歳未満の子供を含むすべての年齢の子供のためのスペースを作り始める時が来ました。子供たちを早く彼らの製品に夢中にさせることは企業の最大の利益です、それで彼らは何を待っていますか?これは親が望んでいることです。 親は広告なしのスマートフォンゲームを望んでいます 子供に広告をクリックしてもら

  2. iPhone を保護する:iOS11 でパスコードを使用してアプリを非表示にする

    最近 Android から iPhone に切り替えた場合は、いくつかの機能が不足している可能性があります。タフな iPhone には素晴らしい機能が満載されていますが、見逃してしまう可能性のある機能もいくつかあります。ただし、iPhone を友人や家族に頻繁に渡す場合は、アプリをロックダウンした方がよいでしょう。残念ながら、iPhone には Facebook や WhatsApp などの個々のアプリをロックするのに役立つ機能が組み込まれていません。しかしありがたいことに、これらのアプリを他の人から遠ざける方法があり、パスコードを使用してこれらのアプリを非表示にすることができます。これを行う