ИНФОРМАЦИОННЫЙ ПОРТАЛ
Ваш путеводитель в мире IRC и ИТ-технологий!

Мир IT стремительно меняется, следите за новинками в сфере IT вместе с нами. Главные новости и события мира информационных технологий, обзоры гаджетов и софта, мнения экспертов о новинках - на нашем сайте.

 

MOBILE-ДАЙДЖЕСТ

90% БИЗНЕС-ПРИЛОЖЕНИЙ ДЛЯ IOS УЯЗВИМЫ

19 Ноября 2013
90% бизнес-приложений для iOS уязвимы Американский производитель компьютеров HP изучил более 2000 приложений, написанных в коммерческих целях для мобильных устройств на платформе iOS. В рассмотрение попал софт, которым пользуются около 600 крупных компаний, работающих в 50 странах мира. Итоги исследования оказались удивительными.

По данным HP, примерно 90% программного обеспечения, рассчитанного для бизнес-целей, имеет серьезные проблемы с безопасностью. Около 97% софта без ведома пользователя получает доступ к его персональным данным, хранящимся в памяти гаджета. 86% программ были признаны уязвимыми к атакам с использованием SQL-инъекций.

Согласно данным фирмы Imperva, специализирующейся на вопросах информационной безопасности, хакерские нападения при помощи SQL-инъекций встречаются очень часто. За прошлый год крупные атаки такого типа происходили в среднем четыре раза в месяц, наблюдаясь вдвое чаще на сайтах интернет-магазинов.

Корпорация Apple старается следить за iOS-приложениями, которые создают сторонние разработчики. Но с точки зрения безопасности этих мер недостаточно, считает Майк Армистед (Mike Armistead), вице-президент и генеральный менеджер HP. По его словам, компании часто разрабатывают мобильные версии своих веб-сайтов, помещая их в онлайн-каталоги, вроде App Store, однако они не подозревают, что тем самым подвергают себя опасности, отметил он.

В HP подсчитали, что 86% исследуемых приложений для бизнеса из App Store не обладают средствами защиты от распространенных видов угроз, возникающих в результате небезопасной передачи данных или неправильного использования зашифрованных данных. Кроме того, программы незащищены от так называемого межсайтового скриптинга, который проявляется в тот момент, когда приложение разрешает посторонним размещать, просматривать и выполнять команды собственных сценариев.

Чтобы находить слабые места в приложениях, эксперты HP рекомендуют разработчикам пользоваться антивирусным ПО на стадии разработки и тестирования программных продуктов.

Несмотря на заявление американской компании о брешах в защите iOS-программ, самой небезопасной мобильной платформой остается Android. Ранее компания Juniper Networks, один из крупнейших в мире производителей сетевого оборудования, выяснила, что 92% мобильных вирусов созданы для ОС от Google.

В июле эксперты Bluebox Security обнаружили уязвимость, способную поразить 99% смартфонов и планшетов под управлением Android.



По материалам NetworkWorld

Источник: DailyComm

ЕЩЕ ПО ТЕМЕ:

КАК ВЫРАСТИТЬ «ГЕНИЯ» ПРОДАЖ: ТАЙНОЕ РУКОВОДСТВО ПРОДАВЦОВ APPLE

7.08.2013

 В руки издания Gizmodo попало внутреннее руководство по обучению продавцов-консультантов фирменных магазинов Apple, - так называемых «джиниусов» (genius, англ. гений). Руководство под названием «Genius Training Student Workbook» содержит указания о том, как следует вести себя с потенциальным покупателем – вплоть до списка слов, которые можно и нельзя употреблять в разговоре.

КАКОВЫ ПЕРСПЕКТИВЫ РОССИЙСКОЙ ЭЛЕКТРОННОЙ ПРОМЫШЛЕННОСТИ?

23.10.2013

Какие перспективы у российской электронной промышленности? Такова была тема одной из дискуссионных панелей в Кремниевой долине во время Российской инновационной недели в Америке. 

КАК БОРОТЬСЯ С ПИРАТАМИ В РОССИИ

25.11.2013

Война с пиратством в России началась давно, еще во времена хождения VHS-кассет, но реальные шаги в этом направлении стали предприниматься только в последние годы. О непростой борьбе с сетевыми пиратами в России рассказывает руководитель проекта «ВебШериф» Владимир Набатов.

ESB ЗАСАДА.

31.08.2013

    Все таки что бы не допустить несчастных случаев на производстве настоятельно рекомендую не заставлять дурака молиться. А теперь по существу. Про ESB (enterprise service bus) уже знают все, и даже те кто не знает и то не интересуется. Правильно, тема изъезженная и замылинная. В том или ином виде в каждой компании есть своя родненькая ESB. У кого просто файловый обмен, у других Oracle Service Bus у третьих PIE или SONIC .Не важно. Важно отношение ИТ к этой теме. Раньше когда деревья были большими, все приложения общались между собой, и потому возник хаос. Связей было много...