广州app开发:防范app个人信息泄露方法|谷歌商店百余app感染木马

分类:思久数据 | 2016-08-03 11:50:50

       摘要:8月1日起,需要实名登记,个人信息如何防止泄露?广州app开发公司思久科技给您几点参考建议。在app管理规范加强的同时,我们也需要加强网络安全意识。

       APP开始实名认证 四招防范个人信息泄露

       从8月1日起,《移动互联网应用程序信息服务管理规定》开始施行。按照《规定》要求,移动互联网应用程序(APP)按照“后台实名、前台自愿”的原则,对注册用户进行基于移动电话号码等真实身份信息认证,并建立健全信息内容审核管理机制。

  据统计,国内应用商店上架的APP超过400万款。APP管理规定有利于加强APP信息服务的规范管理,促进行业健康有序发展,保护公民、法人和其他组织的合法权益。

  但与此同时,也有不少用户担心,如果每一个APP都要提交身份信息,如何确保用户个人隐私安全将是对APP开发商的考验。那么,从用户个人来说,有什么办法可以尽量降低隐私泄露的风险呢?

  授权登录能否行得通?

  在APP实名制公布后,有人提出,是否可以用已经实名认证的APP,比如微信、支付宝等,授权登录来绕开各种陌生APP实名制?

  对此,法律界人士认为,这招行不通。用户在使用第三方账户进行某APP注册或登录时,实际上是使用了授权开放标准协议,允许用户让第三方应用访问该用户在某一网站上存储的私密的资源(如头像、昵称等),而无需将用户名和密码提供给第三方APP。因此,消费者在利用微信等账号登录其它APP时,其它APP只能获得消费者的头像或昵称的基本信息而不能深入进行实名认证。

  新规施行后,消费者仍需要在第三方APP上重新注册,比如补充手机号码等,确保第三方APP也能遵守“后台实名”的规定。

  APP最好分类隔离管理保安全

  既然新规后每个APP都要后台实名,那么用户如何防止信息泄露,尤其是资金安全?您可以参考以下几点建议:

  1.就像很多人微信账号有工作号和生活号,建议APP最好分类隔离信息管理,分成涉及资金类的APP和一般APP,设置两套不同的账户和密码。

  2.建议将APP区别不同的安全等级并设置不同的账户密码,可防止连环盗号。下载APP时最好从官方网站上下载或通过合格经营的第三方应用市场下载并适当查核发布者的资质,在平时使用APP时不要随意登录假Wifi,随意刷二维码,不经查核就登录钓鱼网站,以及图贪便宜购买假冒的移动终端硬件等。

  3.山寨APP或存在窃取个人信息、恶意扣费等问题,建议用户通过应用商店下载而不要通过网络搜索下载;对于陌生的APP最好提前了解甄别,以防落入山寨陷阱。遇到山寨APP欺诈的,及时予以举报维权。

  4.要加强网络安全意识,下载手机应用要认准知名应用商店,安装应用后查看应用开放的权限,读取通讯录、读取短信通话记录等敏感权限尽量关闭。


广州app开发公司推荐拓展阅读

谷歌商店百余APP感染木马 数百万用户受影响

       Android手机系统由于开放深受欢迎,现如今Android平台已经占据了全球手机市场份额绝大多数,不过开放也带来了安全问题,甚至包括谷歌自己的应用商店。

根据Dr.Web的报道,谷歌应用商店目前已经有155个应用程序也就是APP感染了木马,这些木马导致了全球越280万用户收到不同程度的影响。

  这些木马手机用户设备的信息和详细参数,然后让手机的操作系统通知栏显示各种广告,这些广告多数存在恶意嫌疑。该安全公司表示,他们已经把这个木马通知谷歌,但谷歌并未删除所有侵权软件或者标示已感染的App避免客户下载。

  该木马的名字为Android.Spy.305,早在今年四月份就已经发现了,当时安全人员发现谷歌应用商店已经有不下百余APP感染,下载次数超过300万次,感染了用户达到280万。幸运的是,目前为止木马只是专注于提供广告,并没有从用户设备上窃取敏感数据。

-----------------------------------------

本文章摘自网络,版权归原创作者所有。如果您有原创的优秀稿件,欢迎联系公司广州app开发公司思久科技投稿

思久科技致力于为客户提供高品质app定制开发服务,多年技术经验,确保质量。广州app开发公司,就找思久科技!详询:020-38894803

相关推荐:



业务咨询请拨打服务热线

020-38894803


点击这里给我发消息