Перейти к содержанию
AM_Bot

39% приложений для мобильных устройств сохраняют данные в открытом виде

Recommended Posts

AM_Bot

За последние несколько лет мобильные устройства стали неизбежной частью нашей жизни, делая возможным доступ к различным интернет-сервисам и службам не имея под рукой компьютера, подключенного к сети. На сегодняшний момент бесспорными лидерами этого рынка являются разработки компаний Apple и Google. Однако, эта популярность имеет иобратную сторону. Помимо обычных потребителей, она также привлекают и внимание киберпреступников. Их целью является добыча конфиденциальных данных пользователей. Исследовательская компания viaForensics совместно с компанией appWatchdog решили выяснить насколько популярные приложения для платформ iOS и Android смогут обеспечить надлежащий уровень безопасности для такой информации.

Читать далее

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Viktor
За последние несколько лет мобильные устройства стали неизбежной частью нашей жизни, делая возможным доступ к различным интернет-сервисам и службам не имея под рукой компьютера, подключенного к сети. На сегодняшний момент бесспорными лидерами этого рынка являются разработки компаний Apple и Google. Однако, эта популярность имеет иобратную сторону. Помимо обычных потребителей, она также привлекают и внимание киберпреступников. Их целью является добыча конфиденциальных данных пользователей. Исследовательская компания viaForensics совместно с компанией appWatchdog решили выяснить насколько популярные приложения для платформ iOS и Android смогут обеспечить надлежащий уровень безопасности для такой информации.

Читать далее

Имхо, очень полезные результаты, только показывать их нужно пользователям и желательно до установки приложений. Этой информации место в маркетах на страничке загрузки приложения.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

Не совсем понимаю некоторых вещей...

1. Как другой программой прочитать пароль? Рут/джейлбрек only?

2. Шифровать - значит либо спрашивать у пользователя ключ шифрования, либо иметь универсальный. Первый - падение удобства для многих пользователей айфона, второе - мало смысла, если 1 ключ на всех.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
A.
Не совсем понимаю некоторых вещей...

1. Как другой программой прочитать пароль? Рут/джейлбрек only?

Пишешь программу, которая читает эти данные и отсылает тебе, помещаешь прогу в Маркет\ЭпСторе, профит

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

A.

Нет. _Как_ другая программа читает эти данные? Они в разных песочницах живут. Для чтения нужен рут же.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Viktor
A.

Нет. _Как_ другая программа читает эти данные? Они в разных песочницах живут. Для чтения нужен рут же.

1. Не все данные и не всегда хранятся только в приватных папках

2. Уповать только на защиту оси неправильно

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

Viktor

Вот это и принципиально, я считаю. Это были косяки самого ПО или ОС? То есть если ПО использовало фишки ОС, но это не помогло - это значительно хуже, чем если это прокол разработчиков самого ПО, забивающего на возможности ОС.

Да, шифровать желательно, но будут возникать подводные камни.

А еще обязывать разработчиков использовать возможности ОС для защиты данных пользователя (с некоторыми оговорками, конечно). Не соответствует требованиям - вон из Маркета.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Viktor
Viktor

Вот это и принципиально, я считаю. Это были косяки самого ПО или ОС?

Это называется не просто снятие с себя ответственности, а стрелочничество. Конечно же OS виновата - рутуют, эксплойты пишут, а мы-то белые и пушистые. Подход лузеров ;)

Да, шифровать желательно, но будут возникать подводные камни.

То, что вы назвали выше - даже не камешки, так, песочек...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Создайте учетную запись или войдите, чтобы комментировать

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!

Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.

Войти

  • Сообщения

    • LightParticle
      https://www.anti-malware.ru/compare/free-antivirus-2017  Судя по этой статьей больше всех Плюсов у Avast Free Antivirus. Проблема в том, что там функционал рассматривается, а не его качество.
    • Quincy
      Недавно узнал от близкой подруги, что некогда моя бывшая девушка будет рожать от своего нынешнего мужа. И она призналась моей подруге, что хочет назвать своего сына в честь одного из её бывших парней. В честь меня - Сергей , потом у неё был Стас, тоже из нашей компании, потом ещё какой-то Олег. Мужу, само собой, она об этом не говорит, что в честь кого-то из нас. Как вы считаете, будет это предательством по отношению к мужу?
    • kristina
      Привет! Интересует вопрос подсчета реального траффика для сайта - кто может порекоммендовать хороший и недорогой инструмент? Нужно посчитать реальный трафик сайта казино https://www.lovevulkan.ru/
    • 6Gleb6
      Да, не на большой и не большую сумму денег. Хотя, есть варианты с беспроцентным займом, как вот здесь https://zaymon.com.ua/ много компаний предлагают. Сам правда не брал, но скорее всего все должно быть честно. Суммы там небольшие, а конкуренция сейчас между МФО огромная. Вот и дают первый займ под 0% чтобы завлечь клиентов.
    • demkd
      Пришлось таки выпустить новую версию, заодно пополнил main. ---------------------------------------------------------  4.1.3
      ---------------------------------------------------------
       o Исправлен модуль startf, он не мог правильно определять версию Windows 10.  
×