不怕”太懂我”,应对APP过度索权还可以这样做
2019-08-21 17:34:08 Author: www.aqniu.com(查看原文) 阅读量:98 收藏

不怕”太懂我”,应对APP过度索权还可以这样做

星期三, 八月 21, 2019

据国家互联网应急中心8月13日发布的《2019年上半年我国互联网网络安全态势》显示,我国移动APP违法违规使用个人信息问题十分突出,大量APP存在探测其他APP或读写用户设备文件等异常行为,对个人和以移动业务为数字化转型抓手的企业信息安全造成了巨大的威胁。

APP过度索权,个人信息安全问题突出

据统计,我国境内应用商店数量已经超过200家,上架应用近500万款,下载总量超过万亿次,发展势头迅猛。互联网企业对用户信息的需求量不断增加,从地理位置、通讯录、线上通话及交流记录、各类网络信息点击数据等,企业希望将用户信息一览而尽,甚至有互联网企业打出“比你的父母更了解你”的宣传口号,以彰显公司拥有的大数据能力。移动APP强制授权、过度索权、超范围收集个人信息的现象大量存在,违法违规使用个人信息的问题十分突出。

数字化转型,企业移动业务安全存隐患  

在万物互联,数字化转型大趋势下,不仅是个人生活,诸多政企单位为了提高效率,也积极推动业务移动化。当前越来越多的政企单位都开始使用个人手机进行移动办公,比如政府的移动审批、企业的移动邮件、银行的移动信贷、能源交通企业的移动巡检等等,这些业务应用中会涉及大量政府企业内部的业务信息。

当在个人手机上使用业务App时,员工的移动办公完全不需要通过企业的网络,安全变得没有边界,数据都开始存在于员工的个人手机上,但很多App都可以轻易获得大量权限,风险不言而喻。所以指掌易从移动应用的安全入手,既要去防止App滥用权限、又要做好敏感信息的保护。

指掌易可以提供隐私检测工具(静态App检测和动态行为分析)帮助App运营者判断获取权限是否合理,并且提供App安全检测和加固,帮助App提升App自身安全、源代码安全、数据传输及存储安全、恶意攻击防范能力、加密安全等。

协力共治,共促移动互联网健康发展
维护移动互联网健康发展是全社会的共同责任,指掌易愿协力政府、企业、合作伙伴、高校、科研机构,促进网络安全人才培养、技术创新及产业生态建设,协力共治,共促移动互联网安全发展。

鉴于在移动业务安全领域丰富的实践经验、技术积累及突出贡献指掌易受邀出席2019北京网络安全大会。会间,将从产业、技术担当的角度为您解读指掌易在政企移动化进程中扮演的中坚力量。

展位位置:国家会议中心 C5

>>>>  满满干货分享

北京指掌易科技有限公司是中国移动业务安全专家,目前产品已实现技术轻量化和方案一体化,能在各种品牌和型号的智能终端上实现强大的安全能力,让小到几百人、多达几百万人的组织都可以实现安全、便捷的移动业务与移动办公。 公司成立至今,已经为中国人保、圆通速递、伊利集团、泸州老窖、友达光电、苏州银行等金融、制造、能源、航空、互联网等行业领域的头部企业客户以及多家重要政府机构提供了完整的移动端业务安全方案,其产品与服务获得了客户的高度认可。此外,指掌易与终端厂商、移动应用厂商和安全厂商等上下游生态企业建立起牢固的合作伙伴关系,共同为用户打造完整的移动安全生态链。 近年来公司产品实力和市场品牌荣获多方机构认可和一致好评,获得“36Kr 最具影响力企业服务 TOP 10 奖”、 “2018网络安全(中国)论坛移动安全优秀解决方案奖”、“2018 盛景全球创新大赛全球 20 强” 、“Gartner Hype Cycle for ICT in China 推荐厂商”、“Red Herring 全球科技 100 强”、“Cybersecurity Ventures 最具创新性网络安全企业”等重磅荣誉。 立足于安全,不止于安全。指掌易顺势而为,从安全走向安全高效,始终用互联网企业的精神,做好企业服务的事,帮助用户提升业务效率,指掌易期待与您共创辉煌。


文章来源: https://www.aqniu.com/vendor/53504.html
如有侵权请联系:admin#unsafe.sh