Domov recenzia Kontrola a hodnotenie bezpečnostných testov aplikácií (pre Android)

Kontrola a hodnotenie bezpečnostných testov aplikácií (pre Android)

Video: Skenovanie klasických filmov a fotografií (Október 2024)

Video: Skenovanie klasických filmov a fotografií (Október 2024)
Anonim

Po rokoch písania článkov o mobilnej hrozbe pre program SecurityWatch viem, že niektoré z najnebezpečnejších aplikácií sa dostali náhodou. Vývojári nie vždy robia najlepšie bezpečnostné rozhodnutia a niekedy robia chyby. AppBugs Security Scan je aplikácia pre Android, ktorá vás upozorní na tieto skryté problémy a pomôže udržať váš telefón a vaše dáta v bezpečí. Aj keď nejde o antivírusový systém Android, môže sa vám zdať niečo zákernejšie. Ale za takmer 10 dolárov ročne je to o niečo drahšie a má niekoľko problémov, ktoré treba vyriešiť.

Nastavenie, ceny a dizajn

AppBugs je k dispozícii zadarmo v obchode Google Play a bez problémov som ho nainštaloval do svojho Samsung Galaxy S6 Active. Pri prvom spustení vás AppBugs informuje, že na vykonanie analýzy je potrebné zhromaždiť zoznam aplikácií a ich verzií.

Hneď som si všimol, že AppBugs má trochu pocit, že je doma. Text má tendenciu vchádzať do horného panela cez horný okraj a niektoré stránky je ťažké prečítať. Existuje tiež niekoľko preklepov. Toto sú malé body, ale estetika je dôležitá pri návrhu aplikácií, najmä pre aplikáciu, ktorá žiada peniaze. Dobre navrhnutá aplikácia nevyzerá dobre, ale vzbudzuje dôveru v používateľa.

Aplikácie AppBugs môžete naďalej používať bezplatne tak dlho, ako budete chcieť, ale informácie o zistených chybách sú obmedzené. Účet Pro stojí 99 centov mesačne alebo 9, 99 dolárov ročne. Je k dispozícii prostredníctvom nákupu v aplikácii. Pokiaľ ide o cenu vstupu, vidíte oveľa viac informácií o chybách, získate prístup k ďalším nástrojom a máte zážitok bez reklám. Pri testovaní som použil bezplatnú aj profesionálnu verziu.

Bug Smasher

Na hlavnej stránke môžete prehľadávať zoznamy aplikácií v službe Google Play a zistiť, ako sa hromadí v AppBugs. Alebo môžete prehľadať všetky aplikácie, ktoré už máte nainštalované, a zistiť, ktoré z nich nevykonávajú skvelú prácu, ktorá ničí chyby. Skenovanie trvá iba niekoľko sekúnd a vrátia v telefóne zoznam aplikácií, ktoré obsahujú chyby súvisiace s bezpečnosťou, spolu s aplikáciami, ktoré boli kedysi chybné, ale nedávno boli opravené.

V tomto okamihu sa objavia cenové úrovne AppBugov. Ak máte bezplatný účet, uvidíte len to, ktoré chyby ovplyvňujú ktoré aplikácie a veľmi malé množstvo informácií o tom, čo tieto chyby robia. Ak máte platený účet Pro, klepnutím na aplikáciu vo výsledkoch vyhľadávania sa objaví stránka s informáciami, ktorá vysvetľuje, ktoré chyby morujú aplikácii, príklady skutočného sveta, ako ich možno zneužiť a aké kroky môžete podniknúť, aby ste sa udržali v bezpečí., AppBugs Pro vám tiež umožňuje zanechať komentár pre vývojárov (možno ich zbaviť súladu), upozorniť svojich priateľov na chybu prostredníctvom zdieľacej platformy podľa vášho výberu a „dočasne odinštalovať“ problematickú aplikáciu. Tento posledný je trochu zložitejší; AppBugs odinštaluje buggy aplikáciu a potom vás upozorní, keď sa použije oprava, aby ste ju mohli znova nainštalovať. Túto funkciu sme bohužiaľ nemohli otestovať, pretože vývojár by počas testovania vyžadoval opravu jednej z mojich aplikácií.

Vyhľadávací nástroj AppBugs je veľmi šikovný a je k dispozícii pre bezplatných aj platených používateľov. Zadajte svoje vyhľadávanie a AppBugs sleduje výsledky v službe Google Play. Ak niektorá z aplikácií vo vašom vyhľadávaní obsahuje chyby, aplikácia pridá výstražný príznak. Klepnutím môžete nainštalovať aplikáciu alebo zobraziť ďalšie informácie o jej potenciálnych bezpečnostných problémoch. Bol som však sklamaný, že sa zdá, že AppBugs vracia skrátené výsledky vyhľadávania. Napríklad vyhľadávanie výrazu „hra“ prinieslo iba desať výsledkov. Toto má začiatky silnej funkcie, ale nie je dosť komplexné. V službe Google Play existuje viac ako milión aplikácií a prezeranie náhodného sortimentu nie je užitočné.

Funguje to?

AppBugs je prvá aplikácia, ktorú som videl a ktorá konkrétne hľadá bezpečnostné chyby v aplikácii. Nenájde malware a ignoruje testovacie aplikácie, ktoré používam pri hodnotení mobilných antivírusových aplikácií. Tieto aplikácie nie sú nebezpečné, ale bezpečnostné spoločnosti sa dohodli, že ich označia ako nebezpečné. Takto môže ktokoľvek ľahko zistiť, či jeho antivírusová aplikácia funguje správne.

Bezpečnostné spoločnosti poskytujú skenovacie aplikácie ako avast! Mobilné zabezpečenie a antivírus, ktoré hľadajú v telefóne škodlivý softvér, a skenery reputácie aplikácií, ako je napríklad Bitdefender Clueful, radia aplikácie podľa toho, aké povolenia vyžadujú a koľko vašich informácií môže byť vystavených. Existujú tiež skenovacie aplikácie, ktoré hľadajú konkrétne zraniteľné miesta, napríklad skener Stagefright od spoločnosti Zimperium. Ďalšie služby, napríklad NowSecure, predtým ViaProtect, sledujú, koľko vašich informácií sa prenáša prostredníctvom nezabezpečených kanálov. AppBugs nie je taký.

V rámci môjho testovania označil AppBugs aplikáciu ESPN za buggy. Uviedlo sa, že služba ESPN by mohla byť cieľom útoku hrubou silou, ktorý by mal za následok ukradnutie môjho hesla. Bitlufender's Clueful označuje aj aplikáciu ESPN ako potenciálne škodlivú, pretože vyžaduje vašu polohu, a poznamenáva, že to bolo založené iba na jej povoleniach a nie na konkrétnej analýze od spoločnosti Bitdefender. Vlastný bezplatný antivírusový nástroj Bitdefenderu vôbec nenahlásil ESPN.

Zástupca spoločnosti AppBugs mi povedal, že spoločnosť používa na nájdenie nebezpečných aplikácií kombináciu statických, dynamických a behaviorálnych analýz. Spoločnosť skúma veľa možných spôsobov útoku vrátane chybného protokolu HTTPS, zraniteľných sociálnych doplnkov a systémov hesiel, ktoré sú citlivé na útoky hrubou silou. Spoločnosť tiež dvakrát kontroluje falošnú pozitívnu detekciu pomocou ľudských testerov.

Not-tak-Pretty Penny

AppBugs ponúka jedinečnú službu, ale jej cena ma pozastavuje. Dolár za mesiac je nízka cena, ale dolár si môže kúpiť veľa funkcií v priestore pre mobilné aplikácie. Napríklad 12 dolárov ročne vám postačuje napríklad na to, aby ste získali napríklad oceneného manažéra hesiel Editors 'Choice na správu LastPass Premium. A aj keď sa mi páči, že AppBugs poskytuje svoju analýzu zadarmo, skutočnou hodnotou je hĺbkové vysvetlenie každej chyby, a to za výplatnou bránou.

Čo sa mi na aplikácii AppBugs Security Scan Pro najviac páči, je to, že robí nepriehľadný svet aplikácií pre používateľov trochu transparentnejším. Dúfajme, že to povzbudí ostatných vývojárov aplikácií, aby sa pohybovali rýchlejšie a vyhnali nepríjemné chyby. Ak však hľadáte úplnú ochranu svojho Androidu, pozrite sa na výhercov Editors 'Choice! Mobilné zabezpečenie a antivírus a Bitdefender Mobilné zabezpečenie a antivírus.

Kontrola a hodnotenie bezpečnostných testov aplikácií (pre Android)