ИНФОРМАЦИОННЫЙ ПОРТАЛ
Ваш путеводитель в мире IRC и ИТ-технологий!

Мир IT стремительно меняется, следите за новинками в сфере IT вместе с нами. Главные новости и события мира информационных технологий, обзоры гаджетов и софта, мнения экспертов о новинках - на нашем сайте.

 

MOBILE-ДАЙДЖЕСТ

90% БИЗНЕС-ПРИЛОЖЕНИЙ ДЛЯ IOS УЯЗВИМЫ

19 Ноября 2013
90% бизнес-приложений для iOS уязвимы Американский производитель компьютеров HP изучил более 2000 приложений, написанных в коммерческих целях для мобильных устройств на платформе iOS. В рассмотрение попал софт, которым пользуются около 600 крупных компаний, работающих в 50 странах мира. Итоги исследования оказались удивительными.

По данным HP, примерно 90% программного обеспечения, рассчитанного для бизнес-целей, имеет серьезные проблемы с безопасностью. Около 97% софта без ведома пользователя получает доступ к его персональным данным, хранящимся в памяти гаджета. 86% программ были признаны уязвимыми к атакам с использованием SQL-инъекций.

Согласно данным фирмы Imperva, специализирующейся на вопросах информационной безопасности, хакерские нападения при помощи SQL-инъекций встречаются очень часто. За прошлый год крупные атаки такого типа происходили в среднем четыре раза в месяц, наблюдаясь вдвое чаще на сайтах интернет-магазинов.

Корпорация Apple старается следить за iOS-приложениями, которые создают сторонние разработчики. Но с точки зрения безопасности этих мер недостаточно, считает Майк Армистед (Mike Armistead), вице-президент и генеральный менеджер HP. По его словам, компании часто разрабатывают мобильные версии своих веб-сайтов, помещая их в онлайн-каталоги, вроде App Store, однако они не подозревают, что тем самым подвергают себя опасности, отметил он.

В HP подсчитали, что 86% исследуемых приложений для бизнеса из App Store не обладают средствами защиты от распространенных видов угроз, возникающих в результате небезопасной передачи данных или неправильного использования зашифрованных данных. Кроме того, программы незащищены от так называемого межсайтового скриптинга, который проявляется в тот момент, когда приложение разрешает посторонним размещать, просматривать и выполнять команды собственных сценариев.

Чтобы находить слабые места в приложениях, эксперты HP рекомендуют разработчикам пользоваться антивирусным ПО на стадии разработки и тестирования программных продуктов.

Несмотря на заявление американской компании о брешах в защите iOS-программ, самой небезопасной мобильной платформой остается Android. Ранее компания Juniper Networks, один из крупнейших в мире производителей сетевого оборудования, выяснила, что 92% мобильных вирусов созданы для ОС от Google.

В июле эксперты Bluebox Security обнаружили уязвимость, способную поразить 99% смартфонов и планшетов под управлением Android.



По материалам NetworkWorld

Источник: DailyComm

ЕЩЕ ПО ТЕМЕ:

СОВЕТ ДЛЯ ЛОХА ЗА 10% ОТ ПРОЕКТА

22.10.2013

В России развита практика платного менторства. Мне не раз предлагали подобные услуги, так называемые друзья инвесторов или успешные предприниматели. Совсем недавно мои друзья после долгих переговоров с потенциальным инвестором (высокопоставленный сотрудник очень крупного медиахолдинга) получили от него следующее предложение:  «Предлагаю тебе альтернативный вариант: выступаю консультантом, делюсь своим опытом и связями. За это вы выделяете мне 10%. Наверно это самый оптимальный вариант для меня и для вас». Как к этому отнестись? Отказать!...

TWITTER ИЗМЕНИЛ ПРОЦЕСС ВЕРИФИКАЦИИ ВОЗРАСТА ДЛЯ АЛКОГОЛЬНЫХ БРЕНДОВ

30.11.2013

Twitter изменил процесс верификации возраста специально для алкогольных брендов. Пользователи Twitter должны ввести дату рождения, чтобы сервис мог сопоставить ее с минимальным возрастом для покупки алкоголя в стране, отмеченной в параметрах настройки вашего профиля.

КНОПКА FOLLOW ДОСТУПНА ДЛЯ СТОРОННИХ САЙТОВ!

16.08.2013

Популярнейший сервис микроблогов Twitter запустил кнопку Follow для сторонних сайтов.

КАК ПИШЕТСЯ СТАТЬЯ ДЛЯ SEO

28.11.2013

SEO-копирайтинг – понятие, прочно вошедшее в лексикон людей, создающих тексты для продвижения сайта. Чтобы понять процесс написания такой статьи, лучше всего рассмотреть пример