Seu Android está vazando informações? Verifique com o ViaProtect

Propaganda

Propaganda
Propaganda

Você já se perguntou com quem seu Android se comunica em segundo plano? Talvez você não seja tão curioso (ou paranóico) quanto eu, mas mesmo assim você deve experimentar esse aplicativo. O que o seu dispositivo Android diz aos outros, e quem são esses outros, pode surpreender ou chocar você!

O principal objetivo do aplicativo viaProtect, desenvolvido pelo excelente pessoal do viaForensics, é eliminar eventuais choques.

Tenha em mente que este aplicativo é essencialmente um programa beta. No site do Google Play, ele é rotulado como "pré-visualização pública". O que isto significa é que este é um lançamento para você experimentar, ver do que gosta e do que não gosta, e esperamos que você dê algumas críticas construtivas ao viaForensics para que ele possa melhorar. Como eu disse - beta . Agora que você sabe disso, também saberá não prestar muita atenção às poucas classificações baixas do aplicativo. Algumas pessoas encobriram a parte de ser uma prévia e esperavam que ela fosse totalmente desenvolvida e sem falhas.

Primeira impressão

Assim que iniciei o viaProtect, ele me perguntou se eu queria me registrar ou usá-lo como convidado. O registro é gratuito e oferece muitos recursos e informações adicionais por meio da interface da web. Eu recomendo registrar.

viaprotect-app-start-page

O design plano, a facilidade de ler e entender a navegação e a avaliação imediata dos riscos fizeram-me pensar que se tratava de uma aplicação bem pensada. Muito boa primeira impressão, especialmente para um beta.

Tela inicial de avaliação de riscos

A primeira tela cheia que você encontra é o Relatório de riscos . O design é simples, fácil de ler e não requer a tentativa de descobrir o jargão de segurança. Isso é uma grande vantagem. No meu dispositivo, disse que meu Android estava em risco mínimo. Logo abaixo da classificação, há um botão chamado Saiba mais (sic) .

app-risk-report

Quando eu cliquei nisso, obtive uma análise mais detalhada dos fatores que compõem a classificação de risco: Senha, Depuração ativada (sic), Aplicativos não validados, Sistema operacional, Status do Jailbreak / Root (sic) e Último Checkin (sic) . Todos os sics que você acabou de ler significam que é exatamente o que o aplicativo lê, mesmo que seja gramaticalmente, ou estilisticamente, incorreto.

Eu não tenho um código de acesso no meu Android e isso me rendeu uma classificação Grave . Ter a depuração ativada e a capacidade de instalar aplicativos não validados me rendeu uma classificação Moderada em cada um desses fatores. Ter o sistema operacional atualizado, não ter enraizado meu Android e ter feito check-in recentemente com o viaProtect me rendeu baixas avaliações nesses fatores. Todos os que foram classificados como de baixo risco . Ao tocar nos fatores que foram classificados como graves ou moderados, recebi sugestões sobre como resolver os problemas.

app-risk-report-2

Obviamente, adicionar uma senha e desabilitar a depuração e a capacidade de instalar aplicativos não verificados cuidaria dos meus riscos. Se você se encontrar na mesma situação, provavelmente seguirá o conselho. Para o teste de aplicativos que faço, preciso ter a depuração ativada e a capacidade de instalar aplicativos não verificados. É um risco que posso viver.

Não recomendo fazer o root do seu dispositivo Android, mesmo que seja conveniente fazê-lo. Lembre-se, a conveniência sempre tem um custo. Neste caso, o custo é reduzido a segurança do Android.

Detalhes do relatório personalizado

Organização

Ao tocar neste botão, fui apresentado a uma tela que mostra as 10 principais organizações com as quais meu Android se comunicava hoje. Opcionalmente, pude ver o resumo da última semana ou até do mês. A lista de organizações não me surpreendeu - Google, Amazon e Facebook estavam no mix. As outras organizações são específicas para aplicativos que eu sei executar, e meu provedor de serviços. O que eu gostaria de ver aqui é a capacidade de clicar no nome de uma organização para ver exatamente quais aplicativos estão realizando essas conexões.

app-organization

Você pode encontrar essa informação no site viaProtect embora. O site me permitiu detalhar e ver quais aplicativos estavam conversando com quais organizações. Eu também poderia detalhar o aplicativo individual e ver informações muito específicas, incluindo outros países de destino e os diferentes endereços IP aos quais ele se conectou e quando foi conectado pela última vez a esse endereço IP. Você pode nem estar ciente de que um aplicativo está falando com outro servidor ou ciente de que tipo de informação ele está enviando. É por isso que é sempre importante entender quais permissões um aplicativo Android deseja Como funcionam as permissões do aplicativo Android e por que você deve se importar Como o aplicativo Android funciona e por que você deve se importar O Android força os aplicativos para declarar as permissões necessárias ao instalá-los. Você pode proteger sua privacidade, segurança e conta de telefone celular, prestando atenção às permissões ao instalar aplicativos - embora muitos usuários ... Leia Mais.

web-org-details-640

Países

Na página Países, vi com quais países meu Android estava se comunicando. Pude ver esses resumos com base no tráfego ou no tráfego de hoje dos últimos sete dias ou dos últimos trinta dias. Não surpreendentemente, os EUA e o Canadá foram os dois primeiros, mas fiquei surpreso com a presença da Irlanda e da China na lista. Ver meu telefone conversando com a China sempre me deixa um pouco nervoso com a segurança. Assim como na página Organização, gostaria de clicar nos países listados para ver quais aplicativos, especificamente, estavam conversando com esses países.

países do aplicativo

Assim como com a organização, você pode aprofundar as informações sobre os países no site. Quando eu perfurei na China, vi que alguns aplicativos do Google, Knox, MightyText fazem e monitoram suas mensagens de texto de telefone com o MightyText para o Chrome Fazem e monitoram suas mensagens de texto com texto MightyText para o Chrome É um pouco mais "instantâneo" do que o e-mail, mas não tão intrusivo quanto um telefonema. É conveniente, mas não é chato se for gerenciado corretamente. E acima de tudo, é um dos mais altamente viciantes ... Read More, root e viaProtect acessando IPs que o viaProtect mostrou como sendo na China. Pesquisei um pouco mais e descobri que todos os IPs acessados ​​por esses aplicativos, supostamente na China, são de fato propriedade do Google e estão funcionando fora da Califórnia. Portanto, há um pouco de espaço para melhorias no viaProtect nesse recurso.

web-countries-640

Tráfego Criptografado

A página Tráfego Criptografado foi um pouco mais interessante para mim do que as outras páginas. Mais uma vez, assim como as outras páginas, eu podia ver as estatísticas de hoje, dos últimos sete dias ou dos últimos 30 dias.

Fiquei agradavelmente surpreso com o quanto do meu tráfego foi criptografado. Sessenta e nove por cento do tráfego foi criptografado, quatorze por cento não criptografado e dezessete por cento desconhecido. Você pode se perguntar como o aplicativo não sabia se o tráfego estava criptografado ou não. Os aplicativos que criam esse tráfego podem usar um protocolo de comunicação proprietário ou um tipo que ainda não é reconhecido pelo aplicativo viaProtect. Mais uma vez, gostaria de poder clicar nas diferentes categorias e ver quais aplicativos eram responsáveis ​​pelos diferentes tipos de tráfego. Eu também gostaria de ver que tipo de criptografia cada aplicativo usava. Como um sidenote, você deve criptografar todos os dados em seu Android Como criptografar dados em seu smartphone Como criptografar dados em seu smartphone Com o escândalo Prism-Verizon, o que alegadamente tem acontecido é que a Agência de Segurança Nacional dos Estados Unidos da América ( NSA) foi mineração de dados. Ou seja, eles estão passando pelos registros de chamadas ... Leia mais dispositivo de qualquer maneira.

tráfego criptografado por aplicativo

É claro que, assim como as outras categorias, o site viaProtect permite que você faça uma busca detalhada dessas informações para os detalhes. Eu gostaria de ver toda essa pesquisa disponível no aplicativo. Isso tornaria as coisas muito mais simples quando não estou perto de um laptop. Através do aplicativo da web, descobri que alguns dos protocolos que eram desconhecidos para o aplicativo Android eram protocolos como o Apple Push e o Google Play. Quando perfurei o segmento de protocolos desconhecidos, não havia informações sobre quais aplicativos estavam usando protocolos desconhecidos. Talvez isso seja apenas mais uma coisa para se tornar um beta. A figura abaixo mostra alguns dos aplicativos que estão usando o protocolo http .

web-protocol-http-640

Outras características

Sensores

Cheguei à tela Sensores tocando no ícone do viaProtect no canto superior esquerdo da tela e, em seguida, tocando no ícone Sensores. Aqui, pude ver em que sensores do meu dispositivo o viaProtect coletava dados e com que frequência.

Se você quiser forçar uma atualização das informações de qualquer um dos sensores, basta dar um longo toque. Você verá um pequeno pop-up informando que a tarefa foi concluída.

app-viaprotect-menu-sensors-640

Muito disso pode não importar para você, mas se você for um usuário avançado do Android, poderá acessar o site do viaProtect e ajustar quais sensores são usados ​​e como eles são usados. Principalmente, ajustes são feitos para conservar o uso de bateria e dados. Os sensores em verde são os que estão atualmente ativados e os sensores em vermelho estão desativados no momento. No final da barra do sensor, você pode ver que há um logotipo do Android, um logotipo da Apple e, às vezes, ambos. Está aí para dizer quais sensores estão disponíveis para cada plataforma. Sim, o viaProtect também está disponível na plataforma iOS.

web-sensors-sm

Ajuda online

A ViaForensics fez um bom trabalho ao reunir uma ajuda bastante extensa para o viaProtect no site. Eu poderia começar com o guia de início rápido e ir de lá para aprender praticamente qualquer coisa que eu gostaria de saber sobre o viaProtect.

viaforensics-support-portal

Se você não encontrar a resposta que procura, também poderá fazer uma pergunta pública ou fazer uma pesquisa no Portal de suporte. Claro, eles também têm presença no Twitter, Google+, Facebook e LinkedIn. Bastante impressionante para um aplicativo atualmente em versão beta e gratuito.

Em conclusão

Este aplicativo tem um grande futuro na frente dele. Qualquer campanha publicitária que você tenha lido em outros sites é bastante precisa. Se você tiver alguma dúvida sobre segurança e comunicações com seu dispositivo Android, recomendamos entrar nesse movimento mais cedo ou mais tarde.

Você instalou o viaProtect? O que você acha disso? Você conhece algum outro aplicativo Android que ajude a descobrir com quem seu dispositivo está se comunicando? Respostas a estas perguntas e mais são sempre bem-vindas em nossa seção de comentários.

Créditos da imagem: tela de boas-vindas viaProtect, via viaForensics, fundo de compartilhamento de arquivos de dados, robô verde via Shutterstock.

In this article