Перейти к содержанию
AM_Bot

39% приложений для мобильных устройств сохраняют данные в открытом виде

Recommended Posts

AM_Bot

За последние несколько лет мобильные устройства стали неизбежной частью нашей жизни, делая возможным доступ к различным интернет-сервисам и службам не имея под рукой компьютера, подключенного к сети. На сегодняшний момент бесспорными лидерами этого рынка являются разработки компаний Apple и Google. Однако, эта популярность имеет иобратную сторону. Помимо обычных потребителей, она также привлекают и внимание киберпреступников. Их целью является добыча конфиденциальных данных пользователей. Исследовательская компания viaForensics совместно с компанией appWatchdog решили выяснить насколько популярные приложения для платформ iOS и Android смогут обеспечить надлежащий уровень безопасности для такой информации.

Читать далее

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Viktor
За последние несколько лет мобильные устройства стали неизбежной частью нашей жизни, делая возможным доступ к различным интернет-сервисам и службам не имея под рукой компьютера, подключенного к сети. На сегодняшний момент бесспорными лидерами этого рынка являются разработки компаний Apple и Google. Однако, эта популярность имеет иобратную сторону. Помимо обычных потребителей, она также привлекают и внимание киберпреступников. Их целью является добыча конфиденциальных данных пользователей. Исследовательская компания viaForensics совместно с компанией appWatchdog решили выяснить насколько популярные приложения для платформ iOS и Android смогут обеспечить надлежащий уровень безопасности для такой информации.

Читать далее

Имхо, очень полезные результаты, только показывать их нужно пользователям и желательно до установки приложений. Этой информации место в маркетах на страничке загрузки приложения.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

Не совсем понимаю некоторых вещей...

1. Как другой программой прочитать пароль? Рут/джейлбрек only?

2. Шифровать - значит либо спрашивать у пользователя ключ шифрования, либо иметь универсальный. Первый - падение удобства для многих пользователей айфона, второе - мало смысла, если 1 ключ на всех.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
A.
Не совсем понимаю некоторых вещей...

1. Как другой программой прочитать пароль? Рут/джейлбрек only?

Пишешь программу, которая читает эти данные и отсылает тебе, помещаешь прогу в Маркет\ЭпСторе, профит

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

A.

Нет. _Как_ другая программа читает эти данные? Они в разных песочницах живут. Для чтения нужен рут же.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Viktor
A.

Нет. _Как_ другая программа читает эти данные? Они в разных песочницах живут. Для чтения нужен рут же.

1. Не все данные и не всегда хранятся только в приватных папках

2. Уповать только на защиту оси неправильно

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

Viktor

Вот это и принципиально, я считаю. Это были косяки самого ПО или ОС? То есть если ПО использовало фишки ОС, но это не помогло - это значительно хуже, чем если это прокол разработчиков самого ПО, забивающего на возможности ОС.

Да, шифровать желательно, но будут возникать подводные камни.

А еще обязывать разработчиков использовать возможности ОС для защиты данных пользователя (с некоторыми оговорками, конечно). Не соответствует требованиям - вон из Маркета.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Viktor
Viktor

Вот это и принципиально, я считаю. Это были косяки самого ПО или ОС?

Это называется не просто снятие с себя ответственности, а стрелочничество. Конечно же OS виновата - рутуют, эксплойты пишут, а мы-то белые и пушистые. Подход лузеров ;)

Да, шифровать желательно, но будут возникать подводные камни.

То, что вы назвали выше - даже не камешки, так, песочек...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Создайте учетную запись или войдите, чтобы комментировать

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!

Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.

Войти

  • Сообщения

    • demkd
      кто-то невнимательно читал: В окно информации о процессе добавлены проценты загрузки CPU с момента создания процесса Кода-нибудь добавлю.
    • PR55.RP55
      Demkd "CPU" =. Похоже, что с защищёнными процессами это не работает. Запустил в несколько потоков сканирование в ESET  показывает нагрузку в 1-2% При том, что архивация в 7-zip под 50% --------- И всё таки одно дело когда работает центральный процессор... Например на старых версиях Intel Atom  всегда нагружен под завязку и это мало о чём говорит. Другое дело если процесс работает с видео картой. Я бы добавил к инфо. данные по: GPU  
    • stepangrnec
      купить лотерейный билет лото  мгновенная лотерея онлайн 
    • demkd
      HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{c53e07ec-25f3-4093-aa39-fc67ea22e99d}
      Windows.StateRepositoryPS.dll используется в ShellExperienceHost.exe, который в результате и рубится из-за исключения уже в другой библиотеке - StartUI.dll при нажатии на кнопку меню с виндовым флажком, как это связано с Windows.StateRepositoryPS.dll не совсем ясно, поскольку в событиях не видно никаких проблем с соответствующим ему COM.
      "Для них недостаточно просто назначить Full Access для Everyone" тут это прокатывает и все работает если впрямую назначить Everyone и дать полный доступ, а uVS ранее просто и незатейливо сбрасывал dacl в null и отключал наследование, что если верить msdn обеспечивает полный доступ к ключу всем и оно так и есть, но как оказалось нравится это не всем причем таким странным образом, поэтому теперь и dacl и owner всегда возвращаются в исходное состояние во избежании.
    • Такси Курумоч
      Такси Курумоч Аэропорт Самара с квитанцией, чеком Сайт: http://g-transfer.ru
      Email: [email protected]
      Viber/Whatsapp +79272040919
      Телефон +79991709505   Воспользовался услугами данной трансферной компании, и решил обязательно поделиться со всеми)
×