ИНФОРМАЦИОННЫЙ ПОРТАЛ
Ваш путеводитель в мире IRC и ИТ-технологий!

Мир IT стремительно меняется, следите за новинками в сфере IT вместе с нами. Главные новости и события мира информационных технологий, обзоры гаджетов и софта, мнения экспертов о новинках - на нашем сайте.

 

MOBILE-ДАЙДЖЕСТ

90% БИЗНЕС-ПРИЛОЖЕНИЙ ДЛЯ IOS УЯЗВИМЫ

19 Ноября 2013
90% бизнес-приложений для iOS уязвимы Американский производитель компьютеров HP изучил более 2000 приложений, написанных в коммерческих целях для мобильных устройств на платформе iOS. В рассмотрение попал софт, которым пользуются около 600 крупных компаний, работающих в 50 странах мира. Итоги исследования оказались удивительными.

По данным HP, примерно 90% программного обеспечения, рассчитанного для бизнес-целей, имеет серьезные проблемы с безопасностью. Около 97% софта без ведома пользователя получает доступ к его персональным данным, хранящимся в памяти гаджета. 86% программ были признаны уязвимыми к атакам с использованием SQL-инъекций.

Согласно данным фирмы Imperva, специализирующейся на вопросах информационной безопасности, хакерские нападения при помощи SQL-инъекций встречаются очень часто. За прошлый год крупные атаки такого типа происходили в среднем четыре раза в месяц, наблюдаясь вдвое чаще на сайтах интернет-магазинов.

Корпорация Apple старается следить за iOS-приложениями, которые создают сторонние разработчики. Но с точки зрения безопасности этих мер недостаточно, считает Майк Армистед (Mike Armistead), вице-президент и генеральный менеджер HP. По его словам, компании часто разрабатывают мобильные версии своих веб-сайтов, помещая их в онлайн-каталоги, вроде App Store, однако они не подозревают, что тем самым подвергают себя опасности, отметил он.

В HP подсчитали, что 86% исследуемых приложений для бизнеса из App Store не обладают средствами защиты от распространенных видов угроз, возникающих в результате небезопасной передачи данных или неправильного использования зашифрованных данных. Кроме того, программы незащищены от так называемого межсайтового скриптинга, который проявляется в тот момент, когда приложение разрешает посторонним размещать, просматривать и выполнять команды собственных сценариев.

Чтобы находить слабые места в приложениях, эксперты HP рекомендуют разработчикам пользоваться антивирусным ПО на стадии разработки и тестирования программных продуктов.

Несмотря на заявление американской компании о брешах в защите iOS-программ, самой небезопасной мобильной платформой остается Android. Ранее компания Juniper Networks, один из крупнейших в мире производителей сетевого оборудования, выяснила, что 92% мобильных вирусов созданы для ОС от Google.

В июле эксперты Bluebox Security обнаружили уязвимость, способную поразить 99% смартфонов и планшетов под управлением Android.



По материалам NetworkWorld

Источник: DailyComm

ЕЩЕ ПО ТЕМЕ:

ВСТРЕЧАЕМ GOOGLE ANDROID 4.3

25.07.2013

Наряду с анонсом горячо ожидаемого обновленного планшета Nexus 7 компания Google представила также и следующую версию ОС Android. Увы, но цифровой индекс 5.0 мы так и не увидели. Вместо этого нам в очередной раз предлагают минорное обновление – теперь под номером 4.3. Впрочем, изменений, хоть и косметических, в новой версии Google Android все же хватает.

ЭНТУЗИАСТ СОБРАЛ РАБОТОСПОСОБНУЮ МИНИ-МОДЕЛЬ ПЕРВОГО «МАКА»

28.08.2013

Американский любитель техники Apple Джон Лик (John Leake) создал в домашних условиях работоспособную мини-модель компьютера Macintosh, вышедшего в 1984 году, пишет Mashable. Устройство Лика, получившее название mini Mac, в три...

НОВАЯ МОБИЛЬНАЯ СЕТЬ ПЕРЕДАЧИ ДАННЫХ - HSPA EVOLUTION

30.11.2013

Компания Ericsson и мобильный оператор 3 Italia протестировали новую мобильную сеть передачи данных - HSPA Evolution, сообщает Лента со ссылкой на PC World. Скорость передачи данных к абоненту в ней достигла 14,4 мегабит в секунду, от абонента - 5,8 мегабит в секунду.

СМИ: БРИТАНСКИЕ СПЕЦСЛУЖБЫ ПРОНИКЛИ В СОЦИАЛЬНУЮ СЕТЬ LINKEDLN

11.11.2013

Британская спецслужба "Центр правительственной связи" (GCHQ) внедрилась в деловую социальную сеть LinkedIn. С помощью фальшивых профилей LinkedIn сотрудники GCHQ получали доступ к компьютерам заинтересовавших их фирм. Об этом в воскресенье, 10 ноября, сообщает интернет-издание Spiegel Online.Штаб-квартира GCHQСреди целей британской спецслужбы оказались, в частности, бельгийская телекоммуникационная компания Belgacom и производитель компьютерных программ Mach