MOBILE-ДАЙДЖЕСТ
90% БИЗНЕС-ПРИЛОЖЕНИЙ ДЛЯ IOS УЯЗВИМЫ
19 Ноября 2013
Американский производитель компьютеров HP изучил более 2000 приложений, написанных в коммерческих целях для мобильных устройств на платформе iOS. В рассмотрение попал софт, которым пользуются около 600 крупных компаний, работающих в 50 странах мира. Итоги исследования оказались удивительными.По данным HP, примерно 90% программного обеспечения, рассчитанного для бизнес-целей, имеет серьезные проблемы с безопасностью. Около 97% софта без ведома пользователя получает доступ к его персональным данным, хранящимся в памяти гаджета. 86% программ были признаны уязвимыми к атакам с использованием SQL-инъекций.
Согласно данным фирмы Imperva, специализирующейся на вопросах информационной безопасности, хакерские нападения при помощи SQL-инъекций встречаются очень часто. За прошлый год крупные атаки такого типа происходили в среднем четыре раза в месяц, наблюдаясь вдвое чаще на сайтах интернет-магазинов.
Корпорация Apple старается следить за iOS-приложениями, которые создают сторонние разработчики. Но с точки зрения безопасности этих мер недостаточно, считает Майк Армистед (Mike Armistead), вице-президент и генеральный менеджер HP. По его словам, компании часто разрабатывают мобильные версии своих веб-сайтов, помещая их в онлайн-каталоги, вроде App Store, однако они не подозревают, что тем самым подвергают себя опасности, отметил он.
В HP подсчитали, что 86% исследуемых приложений для бизнеса из App Store не обладают средствами защиты от распространенных видов угроз, возникающих в результате небезопасной передачи данных или неправильного использования зашифрованных данных. Кроме того, программы незащищены от так называемого межсайтового скриптинга, который проявляется в тот момент, когда приложение разрешает посторонним размещать, просматривать и выполнять команды собственных сценариев.
Чтобы находить слабые места в приложениях, эксперты HP рекомендуют разработчикам пользоваться антивирусным ПО на стадии разработки и тестирования программных продуктов.
Несмотря на заявление американской компании о брешах в защите iOS-программ, самой небезопасной мобильной платформой остается Android. Ранее компания Juniper Networks, один из крупнейших в мире производителей сетевого оборудования, выяснила, что 92% мобильных вирусов созданы для ОС от Google.
В июле эксперты Bluebox Security обнаружили уязвимость, способную поразить 99% смартфонов и планшетов под управлением Android.
По материалам NetworkWorld
Источник: DailyComm
ЕЩЕ ПО ТЕМЕ:
ПРОГРАММНЫЙ ШПИОНАЖ, ИЛИ КАК GOOGLE И MICROSOFT СЛЕДЯТ ЗА РОССИЯНАМИ
24.07.2013В США действует так называемый «Патриотический акт» – закон, обязывающий компании по запросу ФБР передавать данные о пользователях их программных продуктов. Под удар ставятся не только обычные потребители, но и госкорпорации. В ЕС уже озаботились этой проблемой. В России же делаются только первые шаги по противодействию программному шпионажу. Какие? Рассказывает Владимир Недобой, замдиректора по интеграционным технологиям R-Style.
NOKIA ЗАПАТЕНТУЕТ КОМПЬЮТЕР-БРАСЛЕТ
17.10.2013Компания Nokia подала в Патентное ведомство США заявку, в которой описывается мобильное устройство в виде браслета, сообщает Engadget. В каждое звено браслета встроен сенсорный экран. На каждом из экранов отображается...
ПАВЕЛ ТЕПЛОВ: «СОВМЕСТНАЯ РАБОТА - ОСНОВА ЛЮБОГО БИЗНЕСА»
25.09.2013Интервью менеджера по развитию бизнеса ООО «Сиско Системс» Павла Теплова. - Появление персональных компьютеров знаменовало собой первую волну повышения производительности труда в компаниях и на предприятиях (примерно на 10-15%), когда появилась возможность самостоятельно создавать тексты и документы, а также автоматизировать определенные процессы. Вторую волну роста (на 7%) породило объединение этих ПК в сеть, а третью - появление общедоступного Интернета и электронной почты. Сейчас пришла пора четвертой волны, которую порождает совместная работа пользователей Интернета и ПК.
ВЕРА ШАЦ, DELL: "МОБИЛЬНЫЕ РЕШЕНИЯ ДЛЯ ГЕЙМЕРОВ – ЭТО ИНТЕРЕСНЫЙ РЫНОК, РЫНОК БУДУЩЕГО"
30.09.2013Менеджер по развитию партнерской сети Dell (Восточная Европа и Прибалтика) рассказывает о планах компании на игровую линейку ноутбуков Alienware, сотрудничестве с Na'Vi и зачем Dell геймерская зона Alienware в "Киев Киберспорт Арене"


