web-dev-qa-db-ja.com

preyprojectを使用しても安全ですか?

獲物プロジェクト モバイルデバイスを追跡し、盗まれたデバイスを見つけるのに役立ちます。

プライバシーの観点から安全ですか?それが私をスパイしていないことをどうやって知ることができますか?

5
moti

場合によります。

獲物は、獲物が所有するサーバーに定期的にpingするデバイスにインストールされたソフトウェアに基づいています。 Preyはこの通常の接続を誤用して、IPアドレス-IDリンクを取得する可能性があります。これを取り除くのは難しい(たとえばtorを使用する)ので、ここで獲物を責めることはできません。

アプリはオープンソースなので、アプリでアプリの機能の小さなサブセットのみを許可すると、システムが取得した他の権限が実行されないことを確認できます。少なくとも、これは "お使いのデバイスで実行している間、獲物は奇妙なことをしていません。"(FAQエントリ "プライバシーについては?" )。

スタンドアロン

" prey standalone "モードで実行すると、安全な状態になります。このモードでは、デバイスにメールアドレスとパスワードを設定し、獲物サーバーがデバイスを盗まれた場合にそのアドレスを使用してレポートを送信させることができます。最悪の獲物は、デバイスがあなたの名前で盗まれたと報告し、報告をトリガーすることですが、あなたはそれを知っていて、メールは直接あなたに届くので、獲物はデータを取得しません。

コントロールパネル

Webベースの コントロールパネル を使用している場合は、それほど光沢がありません。獲物が書いたとしても:

各デバイスは独自の一意のキーを取得するため、レポートを表示することさえできません。

すべてのデバイスは独自のキーを持っている可能性がありますが、コントロールパネルを使用する場合、獲物がこれらのキーをWebブラウザーのローカルストレージに保存した場合でも(そうであるかどうかはわかりません)、サイトのJavaScriptを変更して、それらへのキー(またはクリアテキストレポート)。これを解決できる唯一の方法は、キーを保持し、復号化されたデータをWebサイトに公開しないオープンソースのアドオンを追加することです。マップではさらに難しくなります。タイルはどこかから来る必要があります。

1
user10008

Preyは無料ですが、アプリが機能するには、多くの情報にアクセスできる必要があります( [〜#〜] tanstaafl [〜#〜]

一般に、アプリが「無料」の場合、インターネット上の他の「無料」製品と同様に、アプリはあなたのアクションを使用し、あなたに関するデータを販売するためにあなたを追跡します。獲物はこれを行っている場合と行っていない場合がありますが、少なくとも製品(特に有料版)を改善するために、できるだけアクションを追跡することを前提とする必要があります。

google play リストのアプリの権限ページを見ると、次のことがわかります。

バージョン1.1.3は以下にアクセスできます。

find accounts on the device

連絡先/カレンダー

read your contacts

ロケーション

approximate location (network-based)
precise location (GPS and network-based)

SMS

receive text messages (SMS)
send SMS messages
read your text messages (SMS or MMS)
edit your text messages (SMS or MMS)
receive text messages (MMS)

写真/メディア/ファイル

modify or delete the contents of your USB storage
test access to protected storage

カメラ/マイク

take pictures and videos

Wi-Fi接続情報

view Wi-Fi connections

デバイスIDと通話情報

read phone status and identity

その他の

interact with a device admin
receive data from Internet
change your audio settings
full network access
run at startup
view network connections
modify system settings
connect and disconnect from Wi-Fi
change network connectivity
prevent device from sleeping
2