根据Mojave Networks近日发布的报告显示,开发人员用来跟踪行为模式和产生收入的移动广告库可能对配备智能手机和平板电脑的企业构成严重威胁。
Mojave Networks是为企业提供基于云的移动安全服务的初创公司,该公司对其客户设备上的应用程序访问的1100万网址进行了分析。结果发现,主要广告网络(例如AdMob和Flurry)都“泄露了”私人信息,包括已安装的应用程序清单、地理位置数据、邮政编码、设备ID,甚至浏览器的历史记录,并且,客户下载的应用程序中,近三分之二的应用程序试图联系这样的网络。
威胁工程师Ryan Smith在博客文章中称,这是一个大问题,因为缺乏透明度。我们通常看不出来哪些应用程序在使用哪些广告库,其中很多是非常安全的,这意味着用户通常无法确定谁正在访问他们的信息。
“不幸的是,当你允许一个应用程序访问你的私人或敏感数据时,你同样将访问权限给了相关库及其制造者,无论你是否知情,”他表示,“这就好比将你家里要是交给你的十几岁的孩子,这会让他们瞒着你配钥匙给他们的朋友。”
企业用户和消费者同样可能安装泄露私密个人或企业信息给外人的应用程序,这个问题可能严重危及企业安全。企业应该关注这些库,以包括其敏感数据。