Перейти к содержанию
AM_Bot

39% приложений для мобильных устройств сохраняют данные в открытом виде

Recommended Posts

AM_Bot

За последние несколько лет мобильные устройства стали неизбежной частью нашей жизни, делая возможным доступ к различным интернет-сервисам и службам не имея под рукой компьютера, подключенного к сети. На сегодняшний момент бесспорными лидерами этого рынка являются разработки компаний Apple и Google. Однако, эта популярность имеет иобратную сторону. Помимо обычных потребителей, она также привлекают и внимание киберпреступников. Их целью является добыча конфиденциальных данных пользователей. Исследовательская компания viaForensics совместно с компанией appWatchdog решили выяснить насколько популярные приложения для платформ iOS и Android смогут обеспечить надлежащий уровень безопасности для такой информации.

Читать далее

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Viktor
За последние несколько лет мобильные устройства стали неизбежной частью нашей жизни, делая возможным доступ к различным интернет-сервисам и службам не имея под рукой компьютера, подключенного к сети. На сегодняшний момент бесспорными лидерами этого рынка являются разработки компаний Apple и Google. Однако, эта популярность имеет иобратную сторону. Помимо обычных потребителей, она также привлекают и внимание киберпреступников. Их целью является добыча конфиденциальных данных пользователей. Исследовательская компания viaForensics совместно с компанией appWatchdog решили выяснить насколько популярные приложения для платформ iOS и Android смогут обеспечить надлежащий уровень безопасности для такой информации.

Читать далее

Имхо, очень полезные результаты, только показывать их нужно пользователям и желательно до установки приложений. Этой информации место в маркетах на страничке загрузки приложения.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

Не совсем понимаю некоторых вещей...

1. Как другой программой прочитать пароль? Рут/джейлбрек only?

2. Шифровать - значит либо спрашивать у пользователя ключ шифрования, либо иметь универсальный. Первый - падение удобства для многих пользователей айфона, второе - мало смысла, если 1 ключ на всех.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
A.
Не совсем понимаю некоторых вещей...

1. Как другой программой прочитать пароль? Рут/джейлбрек only?

Пишешь программу, которая читает эти данные и отсылает тебе, помещаешь прогу в Маркет\ЭпСторе, профит

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

A.

Нет. _Как_ другая программа читает эти данные? Они в разных песочницах живут. Для чтения нужен рут же.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Viktor
A.

Нет. _Как_ другая программа читает эти данные? Они в разных песочницах живут. Для чтения нужен рут же.

1. Не все данные и не всегда хранятся только в приватных папках

2. Уповать только на защиту оси неправильно

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

Viktor

Вот это и принципиально, я считаю. Это были косяки самого ПО или ОС? То есть если ПО использовало фишки ОС, но это не помогло - это значительно хуже, чем если это прокол разработчиков самого ПО, забивающего на возможности ОС.

Да, шифровать желательно, но будут возникать подводные камни.

А еще обязывать разработчиков использовать возможности ОС для защиты данных пользователя (с некоторыми оговорками, конечно). Не соответствует требованиям - вон из Маркета.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Viktor
Viktor

Вот это и принципиально, я считаю. Это были косяки самого ПО или ОС?

Это называется не просто снятие с себя ответственности, а стрелочничество. Конечно же OS виновата - рутуют, эксплойты пишут, а мы-то белые и пушистые. Подход лузеров ;)

Да, шифровать желательно, но будут возникать подводные камни.

То, что вы назвали выше - даже не камешки, так, песочек...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Создайте учетную запись или войдите, чтобы комментировать

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!

Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.

Войти

  • Сообщения

    • Quinzy
      А хотели бы вы научиться рисовать в зрелом возрасте? Многие ведь жалеют, что когда-то их родители не отдали в художку или просто в местности, где жили, не было такой возможности, чтобы учиться рисовать. И вот мне интересно, есть ли у взрослых людей такое желание? Сам я даже университет закончил по специальности преподаватель изобразительного искусства. Но по профессии не работаю, ибо платят мало. Вот прочитал про одну бизнес-идею https://b-mag.ru/hudozhestvennaja-shkola-dlja-vzroslyh-plan-v-6-shagov/ про открытие частной художественной школы для взрослых. Думаете стоит попытать счастье и открыть что-то подобное? 
    • Liza2u
      Тут все зависит от политики компании, есть те что работают на совесть, а есть тем что важна только быстая прибыль, без оглядки на репутацию. Мне как то довелось заказывать синии розы, так я столько намучалась пока не нашла этих ребят flowers.ua/ru/articles/sinie-rozy . Были всегда на созвоне, предупредили что опоздают на пять минут и за это чуть скинули цену, так что впечатления в целом положительные.
      Тут мне кажеться нужно смотреть сколько компания на рынке и искать отзывы. 
    • Quinzy
      Я вам вот что скажу. Когда производитель решает за сколько продавать ту или иную технику, включая компьютер, то он рассчитывает и доходы населения. И если в той же Германии или Финляндии зарплаты 3-4 тысячи евро, то у нас не более 500. И там такой же компьютер будет стоит условные 500 евро, а у нас 100. Ориентация на доходы населения идёт. Понимаете?! Так что, берите лучше у нас. За границей найдете только б\у недорогую технику. И не знаю, как вы ищите, что не можете себе нормальный компьютер найти. Я себе без проблем нашёл хороший мощный компьютер Qbox https://qbox.ua/ua/product/kompyuter-qbox-a0165/ на базе процессора AMD с оперативой DDR4 на 4 GB и жестким на террабайт. Так мне его с лихвой хватает. И на игры, и для работы. 
    • Momo
      Можно, только я не могу найти для себя хороший компьютер для себя.
    • Ondrey
      А у нас, что нельзя нормальное что-то подобрать?
×