Keamanan perangkat Android kini telah menjadi lebih dari sekedar keprihatinan bagi pemiliknya, beberapa pengguna perangkat Android mungkin takut untuk men-download aplikasi sekalipun yang bersumber dari Google Play Store, ketakutan ini cukup beralasan mengingat banyaknya aplikasi yang mengandung malware atau kekhawatiran akan kebocoran data.
Saat ini, Google secara diam-diam meluncurkan halaman keamanan baru yang berfokus pada para pengembang aplikasi Android untuk memastikan klien mereka (pengguna) benar-benar mendapatkan keamanan saat menggunakan aplikasi tersebut.
Halaman tersebut menawarkan daftar cara cepat untuk pengembang aplikasi jika mereka ingin membuat aplikasi Android yang aman, termasuk saran-saran bahwa aplikasi setidaknya menggunakan “sensitive APIs”, serta memastikan bahwa data dari setiap penyimpanan eksternal telah diverifikasi dengan aman sebelum menggunakannya.
Hal ini juga menunjukkan bahwa aplikasi menggunakan HTTPS dan SSL koneksi yang aman dan bahwa penyedia keamanan perangkat menawarkan update otomatis. Checklist juga menunjukkan aplikasi hanya menggunakan izin yang diperlukan untuk fitur-fiturnya, dan bahwa pengembang harus memperhatikan izin yang digunakan oleh perpustakaan aplikasi.
Salah satu contoh permintaan izin pengguna yang terlalu banyak bisa menjadi bumerang adalah beberapa waktu lalu, ditemukan bahwa salah satu aplikasi editing foto populer Meitu meminta izin pengguna hingga lebih dari 20 izin sebelum pengguna menginstalnya. Pengguna khawatir bahwa data pribadi mereka sedang dikumpulkan dan digunakan.
Pihak Meitu yang berbasis di Cina kemudian mengklaim bahwa semua izin itu diperlukan karena Google Play tidak tersedia di negara tersebut, sehingga harus menggunakan layanan pemberitahuan pihak ketiga yang disebut Getui yang diperlukan aplikasi untuk dijalankan pada saat penginstallan.
Halaman keamanan baru di situs Android Developer juga menawarkan link ke posting blog sebelumnya tentang bagaimana membuat aplikasi lebih aman, bersama dengan info dari perusahaan keamanan Android dan Google Patch Rewards programs. Program ini menawarkan hadiah uang tunai bagi para ahli keamanan untuk menemukan kelemahan dalam OS Android.
Berkomentarlah dengan sopan dan santun sesuai topik yang kami sajikan
EmoticonEmoticon