现在一个普遍存在的现象是,手机APP正大肆搜集用户信息,早已超出应用的基本需求或者用户授权的范围。以facebook为例,除了跟踪个人信息外,它还记录用户输入的搜索关键词以及连网时的地理位置。出于商业目的,APP将这些用户的数据信息分享给第三方公司,以此来获利。除了有意为之带来的信息泄露,还有APP本身的漏洞。不少APP由非专业的业余程序员开发,并未掌握全面的信息安全知识,导致经常发生用户敏感信息被外泄到其他平台,甚至有被故意窃取的现象。
据日前中国互联网络信息中心发布的一份最新报告显示,2015年年底开始,中国上网人数达到6.88亿,占中国总人口的50.3%。自1997年CNNIC开始统计起,这是中国上网人数首次超过半数。其中90.1%,也就是6.2亿人使用手机上网。
对于6.2亿手机网民而言,如何防备个人信息被手机APP泄露也是难以回避的问题。大家通常的做法是,对APP做安全测试,具体包括静态测试、动态渗透测试以及程序数据扫描。
但是,静态测试只适用于早期的代码开发阶段,而不是测试阶段。动态渗透测试致命的缺点是模拟的测试数据只能到达有限的测试点,覆盖率很低。而程序数据扫描虽然高效,但需要专门的工具来进行验证,手工操作也比较困难。以上种种原因使得普通网民难以有效甄别一款APP到底是否存在安全隐患,个人信息在不知不觉中被泄露。我们能怎么办呢?
不难发现,目前手机网民面临的痛点是,一方面,已经离不开APP提供的各种功能服务,另一方面,又得面对个人信息被泄露的现实。在这里,
郑州APP开发小编建议广大开发app的企业保护好用户的个人信息,给用户以安全感,才能更好的留住用户。