Lar Rever Appbugs security scan (para android) revisão e avaliação

Appbugs security scan (para android) revisão e avaliação

Vídeo: GASPARZINHO 👻 VAI TE DEIXAR EM PAZ 🍃🥺 CONGELAMENTO DE TELA! RESOLVEU? QUALQUER CELULAR 😱😱🔥 (Outubro 2024)

Vídeo: GASPARZINHO 👻 VAI TE DEIXAR EM PAZ 🍃🥺 CONGELAMENTO DE TELA! RESOLVEU? QUALQUER CELULAR 😱😱🔥 (Outubro 2024)
Anonim

Depois de anos escrevendo artigos da Mobile Threat Monday para o SecurityWatch, eu sei que alguns dos aplicativos mais perigosos foram assim por acidente. Os desenvolvedores nem sempre fazem as melhores escolhas de segurança e, às vezes, apenas cometem erros. O AppBugs Security Scan é um aplicativo Android projetado para alertá-lo sobre esses problemas ocultos e ajudar a manter seu telefone e seus dados seguros. Embora não seja um antivírus para Android, pode encontrar algo mais insidioso. Mas, com quase US $ 10 por ano, é um pouco caro e tem alguns problemas para resolver.

Configuração, preço e design

O AppBugs está disponível gratuitamente na loja Google Play, e eu o instalei sem esforço no meu Samsung Galaxy S6 Active. Quando lançado pela primeira vez, o AppBugs informa que ele precisa reunir uma lista de seus aplicativos e suas informações de versão para realizar sua análise.

Imediatamente, notei que o AppBugs parece um pouco caseiro. O texto tende a aparecer na barra de navegação na parte superior e algumas páginas são difíceis de ler. Existem também alguns erros de digitação. Esses são pontos menores, mas a estética é importante no design do aplicativo, especialmente para um aplicativo que pede dinheiro. Um aplicativo bem projetado não apenas parece bom, mas também inspira confiança no usuário.

Você pode continuar usando o AppBugs gratuitamente pelo tempo que quiser, mas as informações que você pode ver sobre os bugs detectados são limitadas. Uma conta Pro custa 99 centavos por mês ou US $ 9, 99 por ano. Está disponível através de uma compra no aplicativo. Pelo preço da entrada, você vê muito mais informações sobre erros, obtém acesso a ferramentas adicionais e tem uma experiência sem anúncios. Eu usei as versões gratuita e Pro nos meus testes.

Bug Smasher

Na página principal, você pode pesquisar as listagens de aplicativos do Google Play e ver como elas se comparam no AppBugs. Ou você pode digitalizar todos os aplicativos que você já instalou e ver quais não estão fazendo um ótimo trabalho eliminando bugs. As verificações demoram apenas alguns segundos para serem concluídas e eles retornam uma lista de aplicativos no seu telefone que possuem bugs relacionados à segurança, além de aplicativos que antes eram de buggy, mas foram corrigidos recentemente.

É nesse ponto que os níveis de preços do AppBugs se tornam aparentes. Se você possui uma conta gratuita, poderá ver quais bugs afetam quais aplicativos e uma quantidade muito pequena de informações sobre o que esses bugs fazem. Se você possui uma conta Pro paga, tocar em um aplicativo nos resultados da pesquisa exibe uma página repleta de informações explicando quais erros afetam o aplicativo, exemplos do mundo real de como eles podem ser explorados e quais ações você pode executar para se manter seguro.

O AppBugs Pro também permite que você deixe um comentário para o desenvolvedor (talvez colocando-o em conformidade), avise seus amigos sobre o bug através da plataforma de compartilhamento de sua escolha e "desinstale temporariamente" o aplicativo ofensivo. Este último é um pouco complicado; O AppBugs desinstala o aplicativo com erros e o alerta quando um patch foi aplicado para que você possa reinstalar o aplicativo. Infelizmente, não pude testar esse recurso, pois exigiria que um desenvolvedor corrigisse um dos meus aplicativos durante o período de teste.

A ferramenta de pesquisa do AppBugs é muito inteligente e está disponível para usuários gratuitos e pagos. Digite sua pesquisa e o AppBugs vasculha o Google Play em busca dos resultados. Se algum dos aplicativos da sua pesquisa apresentar erros, o aplicativo adicionará um sinalizador de aviso. Você pode tocar para instalar o aplicativo ou ver mais informações sobre seus possíveis problemas de segurança. No entanto, fiquei desapontado que o AppBugs pareça retornar resultados de pesquisa truncados. A pesquisa de "jogo", por exemplo, retornou apenas dez resultados. Isso tem o início de um recurso forte, mas não é suficientemente abrangente. Existem mais de um milhão de aplicativos no Google Play, e visualizar uma variedade aleatória, alguns de cada vez, não é útil.

Funciona?

O AppBugs é o primeiro aplicativo que vi que procura especificamente falhas de segurança em um aplicativo. Ele não encontra malware e ignorou os aplicativos de teste que utilizo ao avaliar aplicativos antivírus móveis. Esses aplicativos não são perigosos, mas as empresas de segurança concordaram em sinalizá-los como perigosos. Dessa forma, qualquer pessoa pode ver facilmente se o aplicativo antivírus está funcionando corretamente.

As empresas de segurança fornecem aplicativos de verificação como o avast! O Mobile Security & Antivirus, que procura malware no seu telefone, e os scanners de reputação de aplicativos, como o Bitdefender Clueful, classificam os aplicativos de acordo com quais permissões eles exigem e quanto de suas informações podem ser expostas. Também existem aplicativos de verificação que procuram vulnerabilidades específicas, como o scanner Stagefright do Zimperium. Outros serviços como o NowSecure, anteriormente ViaProtect, que rastreiam o quanto de suas informações são transmitidas por canais inseguros. O AppBugs não é assim.

Nos meus testes, o AppBugs sinalizou o aplicativo ESPN como sendo de buggy. Ele disse que o serviço da ESPN poderia ser o alvo de um ataque de força bruta, resultando no roubo da minha senha. O Clueful do Bitdefender também sinaliza o aplicativo ESPN como potencialmente prejudicial, pois solicita sua localização, e observa que isso se baseou apenas em suas permissões e não em uma análise específica do Bitdefender. A própria ferramenta antivírus gratuita do Bitdefender não sinalizou a ESPN.

Um representante do AppBugs me disse que a empresa usa uma combinação de análises estáticas, dinâmicas e comportamentais para encontrar aplicativos perigosos. A empresa analisa várias vias de ataque em potencial, incluindo HTTPS com defeito, plug-ins sociais vulneráveis ​​e sistemas de senha vulneráveis ​​a ataques de força bruta. A empresa também verifica novamente a detecção de falsos positivos usando testadores humanos.

Um centavo não tão bonito

O AppBugs oferece um serviço exclusivo, mas seu preço me dá uma pausa. Um dólar por mês é um custo baixo, mas um dólar pode comprar muitas funcionalidades no espaço de aplicativos para dispositivos móveis. US $ 12 por ano, por exemplo, são suficientes para você obter o gerenciador de senhas premiado pelo Editors 'Choice, LastPass Premium, por exemplo. E, embora eu goste que o AppBugs forneça sua análise gratuitamente, o valor real é a explicação detalhada de cada bug, e isso está por trás de um paywall.

O que eu mais gosto no AppBugs Security Scan Pro é que ele torna o mundo opaco dos aplicativos um pouco mais transparente para os usuários. E, esperançosamente, isso incentivará outros desenvolvedores de aplicativos a se moverem mais rapidamente para eliminar erros desagradáveis. Mas se você está procurando uma proteção em grande escala para o seu Android, veja os vencedores do Editors 'Choice avast! Mobile Security & Antivirus e Bitdefender Mobile Security and Antivirus.

Appbugs security scan (para android) revisão e avaliação