AM_Bot

39% приложений для мобильных устройств сохраняют данные в открытом виде

В этой теме 8 сообщений

За последние несколько лет мобильные устройства стали неизбежной частью нашей жизни, делая возможным доступ к различным интернет-сервисам и службам не имея под рукой компьютера, подключенного к сети. На сегодняшний момент бесспорными лидерами этого рынка являются разработки компаний Apple и Google. Однако, эта популярность имеет иобратную сторону. Помимо обычных потребителей, она также привлекают и внимание киберпреступников. Их целью является добыча конфиденциальных данных пользователей. Исследовательская компания viaForensics совместно с компанией appWatchdog решили выяснить насколько популярные приложения для платформ iOS и Android смогут обеспечить надлежащий уровень безопасности для такой информации.

Читать далее

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
За последние несколько лет мобильные устройства стали неизбежной частью нашей жизни, делая возможным доступ к различным интернет-сервисам и службам не имея под рукой компьютера, подключенного к сети. На сегодняшний момент бесспорными лидерами этого рынка являются разработки компаний Apple и Google. Однако, эта популярность имеет иобратную сторону. Помимо обычных потребителей, она также привлекают и внимание киберпреступников. Их целью является добыча конфиденциальных данных пользователей. Исследовательская компания viaForensics совместно с компанией appWatchdog решили выяснить насколько популярные приложения для платформ iOS и Android смогут обеспечить надлежащий уровень безопасности для такой информации.

Читать далее

Имхо, очень полезные результаты, только показывать их нужно пользователям и желательно до установки приложений. Этой информации место в маркетах на страничке загрузки приложения.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Не совсем понимаю некоторых вещей...

1. Как другой программой прочитать пароль? Рут/джейлбрек only?

2. Шифровать - значит либо спрашивать у пользователя ключ шифрования, либо иметь универсальный. Первый - падение удобства для многих пользователей айфона, второе - мало смысла, если 1 ключ на всех.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Не совсем понимаю некоторых вещей...

1. Как другой программой прочитать пароль? Рут/джейлбрек only?

Пишешь программу, которая читает эти данные и отсылает тебе, помещаешь прогу в Маркет\ЭпСторе, профит

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

A.

Нет. _Как_ другая программа читает эти данные? Они в разных песочницах живут. Для чтения нужен рут же.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
A.

Нет. _Как_ другая программа читает эти данные? Они в разных песочницах живут. Для чтения нужен рут же.

1. Не все данные и не всегда хранятся только в приватных папках

2. Уповать только на защиту оси неправильно

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Viktor

Вот это и принципиально, я считаю. Это были косяки самого ПО или ОС? То есть если ПО использовало фишки ОС, но это не помогло - это значительно хуже, чем если это прокол разработчиков самого ПО, забивающего на возможности ОС.

Да, шифровать желательно, но будут возникать подводные камни.

А еще обязывать разработчиков использовать возможности ОС для защиты данных пользователя (с некоторыми оговорками, конечно). Не соответствует требованиям - вон из Маркета.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Viktor

Вот это и принципиально, я считаю. Это были косяки самого ПО или ОС?

Это называется не просто снятие с себя ответственности, а стрелочничество. Конечно же OS виновата - рутуют, эксплойты пишут, а мы-то белые и пушистые. Подход лузеров ;)

Да, шифровать желательно, но будут возникать подводные камни.

То, что вы назвали выше - даже не камешки, так, песочек...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Создайте учетную запись или войдите, чтобы комментировать

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!


Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.


Войти с помощью Facebook Войти Войти с помощью Twitter
Anti-Malware.ru Вконтакте   Anti-Malware.ru в Facebook   Anti-Malware.ru в Twitter   Anti-Malware.ru в LinkedIn   RSS