云服务器价格_云数据库_云主机【优惠】最新活动-搜集站云资讯

中间件_杭州品牌网站建设公司_多少钱

小七 141 0

Rovio否认与国家安全局合作共享用户数据

《纽约时报》和英国《卫报》昨日公布了美国国家安全局(NSA)披露的最新消息,称"愤怒的小鸟"等"软"应用可能正在传输政府机构可以访问的用户数据。今天,Rovio否认与"世界任何地方的间谍机构合作、串通或共享数据"然而,最初的文章并没有指责Rovio,即使他们不公平地挑出了这家移动游戏公司,其声明也无助于平息人们对移动应用程序的安全担忧。在这里阅读更多关于原始故事的内容。《纽约时报》和《卫报》最初的文章说,许多用户不知道许多应用程序保存的数据范围,有时还与广告网络共享。这是真的,因为大多数人在开始使用广告支持的免费应用程序时,不会读到小字。无论是像Rovio这样的开发商,还是他们使用的广告网络,都与美国国家安全局或英国GCHQ勾结,这都是不真实的,但这些机构显然能够访问到他们传输的数据。Rovio说,"所谓的监控可能是通过第三方广告网络进行的",但从用户的角度来看,这并没有改变任何东西。应用程序开发者需要确保他们合作的第三方公司尽可能的安全。正如我们昨天写的,移动安全有五大失败:第三方SDK(包括广告软件和分析软件)导致安全漏洞:一个主要的风险是一些广告软件SDK可以执行原始应用程序权限之外的任务。权限绕过用户同意:应用程序可以避开所需的权限来完成相同的行为,或者为未使用的功能添加更多权限。包括来自开发人员的调试信息:这可能包含可用于针对公司的有针对性攻击的信息,以窃取数据。对私有appdata处理不当:一些流行的应用程序可能会加密服务器上的数据,但数据是通过不安全的通道发送的。应用程序不会对用户数据应用安全性:缺少SSL/加密,以明文形式存储密码,并且不使用过期的oAuth令牌进行登录。这并不意味着Rovio与间谍机构勾结,但他们没有使收集到的数据安全到足以阻止(或试图阻止)这些机构。愤怒的小鸟在大多数关于国家安全局最新文件的文章中都提到过,但媒体挑出它来也许是不公平的。有许多更糟糕、更不安全、更不可信的应用程序,而且没有证据表明Rovio故意帮助国家安全局监视公民。相关故事NSA和GCHQ从移动应用程序收集个人信息一家意大利公司声称其生产的软件可以秘密监控iOS、Android和WindowsPhoneAndroid遭受99%的移动恶意软件攻击[来源:卫报,边缘]