MOBILE-ДАЙДЖЕСТ
90% БИЗНЕС-ПРИЛОЖЕНИЙ ДЛЯ IOS УЯЗВИМЫ
19 Ноября 2013
Американский производитель компьютеров HP изучил более 2000 приложений, написанных в коммерческих целях для мобильных устройств на платформе iOS. В рассмотрение попал софт, которым пользуются около 600 крупных компаний, работающих в 50 странах мира. Итоги исследования оказались удивительными.По данным HP, примерно 90% программного обеспечения, рассчитанного для бизнес-целей, имеет серьезные проблемы с безопасностью. Около 97% софта без ведома пользователя получает доступ к его персональным данным, хранящимся в памяти гаджета. 86% программ были признаны уязвимыми к атакам с использованием SQL-инъекций.
Согласно данным фирмы Imperva, специализирующейся на вопросах информационной безопасности, хакерские нападения при помощи SQL-инъекций встречаются очень часто. За прошлый год крупные атаки такого типа происходили в среднем четыре раза в месяц, наблюдаясь вдвое чаще на сайтах интернет-магазинов.
Корпорация Apple старается следить за iOS-приложениями, которые создают сторонние разработчики. Но с точки зрения безопасности этих мер недостаточно, считает Майк Армистед (Mike Armistead), вице-президент и генеральный менеджер HP. По его словам, компании часто разрабатывают мобильные версии своих веб-сайтов, помещая их в онлайн-каталоги, вроде App Store, однако они не подозревают, что тем самым подвергают себя опасности, отметил он.
В HP подсчитали, что 86% исследуемых приложений для бизнеса из App Store не обладают средствами защиты от распространенных видов угроз, возникающих в результате небезопасной передачи данных или неправильного использования зашифрованных данных. Кроме того, программы незащищены от так называемого межсайтового скриптинга, который проявляется в тот момент, когда приложение разрешает посторонним размещать, просматривать и выполнять команды собственных сценариев.
Чтобы находить слабые места в приложениях, эксперты HP рекомендуют разработчикам пользоваться антивирусным ПО на стадии разработки и тестирования программных продуктов.
Несмотря на заявление американской компании о брешах в защите iOS-программ, самой небезопасной мобильной платформой остается Android. Ранее компания Juniper Networks, один из крупнейших в мире производителей сетевого оборудования, выяснила, что 92% мобильных вирусов созданы для ОС от Google.
В июле эксперты Bluebox Security обнаружили уязвимость, способную поразить 99% смартфонов и планшетов под управлением Android.
По материалам NetworkWorld
Источник: DailyComm
ЕЩЕ ПО ТЕМЕ:
KVIRC - IRC КЛИЕНТ С УНИКАЛЬНЫМИ ВОЗМОЖНОСТЯМИ
31.07.2013KVIrc - это клиент Internet Relay Chat, который содержит уникальнейшую методику передачи всевозможной текстовой информации между пользователями IRC. Она позволяет увидеть отображение пола...
APPLE НАКОНЕЦ НАШЛА РУКОВОДИТЕЛЯ РОЗНИЦЫ, И ЭТО ЖЕНЩИНА
25.10.2013Ещё в 2011 году компанию Apple покинул вице-президент по розничным продажам Рон Джонсон, который вместе со Стивом Джобсом создавал теперь уже легендарную сеть магазинов Apple Store. Его место занял Джон Брове, но он продержался на посту недолго (вероятно, был признан некомпетентным). До сего времени розницей управлял сам Тим Кук, исполнительный директор компании, но руководителя подразделения наконец нашли, и это женщина.
APPLE ЗАПУСТИЛ УБИЙЦУ GOOGLE APPS
12.08.2013Компания Apple анонсировала новый веб-сервис — MobileMe, функционально напоминающий хорошо известные службы Google Apps. MobileMe включает приложения для работы с электронной почтой, контактами, календарем и фотографиями, запускающиеся прямо в окне интернет-браузера.
КАК НЕ УСНУТЬ НА ПРЕЗЕНТАЦИИ ECM.
14.10.2013Бытует мнение,что для хорошего засыпания нужно считать баранов от одного до ста, а для того что бы не уснуть необходимо считать тех же баранов но в обратном порядке. Так вот если к вам вдруг приехали дальние родственники или не дай бог впариватели ECM продуктов, советую увеличить поголовье подсчитываемых баранов до тысячи или даже двух. Вам будет значительно легче понять совершенство электронного документооборота. И что бы разнообразить презентации светлого будущего , рекомендую ,сразу после вступительной ...


