MOBILE-ДАЙДЖЕСТ
90% БИЗНЕС-ПРИЛОЖЕНИЙ ДЛЯ IOS УЯЗВИМЫ
19 Ноября 2013
Американский производитель компьютеров HP изучил более 2000 приложений, написанных в коммерческих целях для мобильных устройств на платформе iOS. В рассмотрение попал софт, которым пользуются около 600 крупных компаний, работающих в 50 странах мира. Итоги исследования оказались удивительными.По данным HP, примерно 90% программного обеспечения, рассчитанного для бизнес-целей, имеет серьезные проблемы с безопасностью. Около 97% софта без ведома пользователя получает доступ к его персональным данным, хранящимся в памяти гаджета. 86% программ были признаны уязвимыми к атакам с использованием SQL-инъекций.
Согласно данным фирмы Imperva, специализирующейся на вопросах информационной безопасности, хакерские нападения при помощи SQL-инъекций встречаются очень часто. За прошлый год крупные атаки такого типа происходили в среднем четыре раза в месяц, наблюдаясь вдвое чаще на сайтах интернет-магазинов.
Корпорация Apple старается следить за iOS-приложениями, которые создают сторонние разработчики. Но с точки зрения безопасности этих мер недостаточно, считает Майк Армистед (Mike Armistead), вице-президент и генеральный менеджер HP. По его словам, компании часто разрабатывают мобильные версии своих веб-сайтов, помещая их в онлайн-каталоги, вроде App Store, однако они не подозревают, что тем самым подвергают себя опасности, отметил он.
В HP подсчитали, что 86% исследуемых приложений для бизнеса из App Store не обладают средствами защиты от распространенных видов угроз, возникающих в результате небезопасной передачи данных или неправильного использования зашифрованных данных. Кроме того, программы незащищены от так называемого межсайтового скриптинга, который проявляется в тот момент, когда приложение разрешает посторонним размещать, просматривать и выполнять команды собственных сценариев.
Чтобы находить слабые места в приложениях, эксперты HP рекомендуют разработчикам пользоваться антивирусным ПО на стадии разработки и тестирования программных продуктов.
Несмотря на заявление американской компании о брешах в защите iOS-программ, самой небезопасной мобильной платформой остается Android. Ранее компания Juniper Networks, один из крупнейших в мире производителей сетевого оборудования, выяснила, что 92% мобильных вирусов созданы для ОС от Google.
В июле эксперты Bluebox Security обнаружили уязвимость, способную поразить 99% смартфонов и планшетов под управлением Android.
По материалам NetworkWorld
Источник: DailyComm
ЕЩЕ ПО ТЕМЕ:
АНДРЕЙ ХВЕТКЕВИЧ, NIC.UA: "ОДНА ИЗ САМЫХ БОЛЬНЫХ ТЕМ - РАЗВИТИЕ ДОМЕНА .UA"
25.09.2013Директор NIC.UA - о сути конфликта, возникшего на рынке доменных имен после августовского обвала цен на домен .kiev.ua.
КАТАЛОГ ПРОГРАММ ДЛЯ GOOGLE GLASS ЗАРАБОТАЕТ В 2014 ГОДУ
4.09.2013Google сообщила о том, что с 2014 года в онлайн-каталоге Google Play появится раздел с программами для интернет-подключаемых очков Google Glass. Еще в пятницу издание New York Times опубликовало информацию о разделе для Google Glass, но тогда сама Google отказалась комментировать это.В Google не сообщили, когда именно заработает Google Play для Glass, но многие полагают, что это случится примерно в одно и то же время с релизом самих интернет-очков
«СУДЬБА НАЦИИ» — БЕСПЛАТНАЯ МНОГОПОЛЬЗОВАТЕЛЬСКАЯ СТРАТЕГИЯ ДЛЯ IPAD
3.09.2013Компания HeroCraft представила новую бесплатную глобальную стратегию »Судьба Нации». Мечтаешь править миром? Изменить ход истории? Начни карьеру завоевателя с «Судьбы Нации», первой кроссплатформенной ММО-стратегии! От языческих племен до ядерного оружия, от…
IPHONE 5S И 5C БУДУТ ДОСТУПНЫ В РОССИИ 25 ОКТЯБРЯ
9.10.2013По традиции, когда компания Apple выпускает новое устройство (особенно на основе iOS), оно добирается в Россию не скоро. Похоже, теперь эта традиция нарушена: наша страна пойдёт во «второй обойме» распространения новых iPhone, во вполне приличной компании.


