セキュリティ: Android アプリは最大 75 のアクセス許可を必要とします

セキュリティ: Android アプリは最大 75 のアクセス許可を必要とします

投稿を共有する

特に小規模な企業では、会社のスマートフォンで許可されたアプリを監視していないことがよくあります。 とはいえ、企業や従業員は、アプリが必要とするアクセス許可を念頭に置いておく必要があります。 heyData は、100 個のアプリのアクセス許可を詳しく調べました。

欧州一般データ保護規則 (EU-GDPR) の決定から 100 周年を記念して、Compliance-as-a-Service/SaaS 企業の heyData は、ユーザー データの追跡に関する情報を提供する調査を公開しました。ドイツの Google Play ストアで最も人気のある XNUMX のアプリ。 スマートフォンの Android アプリが要求するアクセス許可を分析した結果、最もデータを消費するアプリのランキングが作成されました。 より多くのアクセス要求が行われるほど、よりプライベートなユーザー データが追跡されます。

ソーシャル メディアとメッセンジャーはデータ タコです

この調査では、メッセンジャー アプリとソーシャル メディアが個人データへのアクセスに最も関心があることが示されています。 WeChat (48 アクセス許可)、Facebook (45)、Messenger (44)、Signal (44)、WhatsApp (43) は、最もデータを大量に消費するアプリのトップ 30 に含まれています。 TikTok を無料で使用するには、XNUMX 個のデータ ポイントで追跡する必要があります。

Google (75)、Gmail (43)、Google フォト (37)、Google ドライブ (34) などの Google グループ Alphabet に属するアプリケーションも、比較的大量の個人データを追跡します。 すべての Google アプリケーションは、最もデータを大量に消費するアプリのトップ 20 に含まれています。 16 の最大のデータ スパイのうち 20 は、米国に本社を置く会社に属していますが、ドイツのアプリはありません。

企業はアプリに注意を払う必要があります

heyData のリストには、最もアクセス許可が必要な 100 個のアプリが表示されます (画像: heyData)。

中小企業は従業員のスマートフォンでセキュリティ アプリを使用することがよくありますが、通常、許可または禁止されているアプリを制御することはできません。 これを提供するのは、エンドポイント セキュリティ ソリューションまたはモバイル デバイス管理 (MDM) の大規模なプロバイダーのみです。 特に人気のある WhatsApp などのメッセンジャーは、従来のアプリとして GDPR に準拠していないため、顧客データや相談に使用してはなりません。 Google の場合のように使用が必須の場合、企業は Google アカウント内の権利を厳しく制限する必要があります。 プライバシー設定を正しく設定すると、たとえば、ロケーション履歴が追跡されたり、サーフィン履歴が保存されたり、デジタル音声図が記録されたり、Google がアドレス帳のすべての名前、住所、電話番号を記憶したりできなくなります。 Virus-Hilfe.info の短い記事で概要が説明されています.

詳しくは heyData.eu をご覧ください

 

トピックに関連する記事

5G環境を保護するサイバーセキュリティプラットフォーム

サイバーセキュリティの専門家であるトレンドマイクロが、組織の拡大し続ける攻撃対象領域を保護するためのプラットフォームベースのアプローチを発表しました。 ➡続きを読む

データ操作、過小評価されている危険性

毎年 31 月 XNUMX 日の世界バックアップの日は、最新の簡単にアクセスできるバックアップの重要性を思い出させるものです。 ➡続きを読む

セキュリティリスクとしてのプリンター

企業のプリンター群はますます盲点になりつつあり、その効率性とセキュリティーに関して大きな問題を引き起こしています。 ➡続きを読む

AI 法とそのデータ保護への影響

AI 法により、AI に関する最初の法律が承認され、AI アプリケーションのメーカーに 6 か月から 6 か月の猶予期間が与えられました。 ➡続きを読む

Windows オペレーティング システム: 約 200 万台のコンピュータが危険にさらされています

Windows 7 および 8 オペレーティング システムのアップデートはもうありません。これは、セキュリティ上のギャップが開いていることを意味するため、価値があり、 ➡続きを読む

エンタープライズ ストレージ上の AI がランサムウェアとリアルタイムで戦う

NetApp は、ランサムウェアと戦うために人工知能 (AI) と機械学習 (ML) をプライマリ ストレージに直接統合した最初の企業の 1 つです ➡続きを読む

ゼロトラスト データ セキュリティのための DSPM 製品スイート

データ セキュリティ体制管理 (略して DSPM) は、企業が多数のデータに対するサイバー回復力を確保するために不可欠です。 ➡続きを読む

データ暗号化: クラウド プラットフォームのセキュリティを強化

最近では Trello など、オンライン プラットフォームがサイバー攻撃の標的になることがよくあります。クラウドでより効果的なデータ暗号化を実現する 5 つのヒント ➡続きを読む