AM_Bot

39% приложений для мобильных устройств сохраняют данные в открытом виде

В этой теме 8 сообщений

За последние несколько лет мобильные устройства стали неизбежной частью нашей жизни, делая возможным доступ к различным интернет-сервисам и службам не имея под рукой компьютера, подключенного к сети. На сегодняшний момент бесспорными лидерами этого рынка являются разработки компаний Apple и Google. Однако, эта популярность имеет иобратную сторону. Помимо обычных потребителей, она также привлекают и внимание киберпреступников. Их целью является добыча конфиденциальных данных пользователей. Исследовательская компания viaForensics совместно с компанией appWatchdog решили выяснить насколько популярные приложения для платформ iOS и Android смогут обеспечить надлежащий уровень безопасности для такой информации.

Читать далее

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
За последние несколько лет мобильные устройства стали неизбежной частью нашей жизни, делая возможным доступ к различным интернет-сервисам и службам не имея под рукой компьютера, подключенного к сети. На сегодняшний момент бесспорными лидерами этого рынка являются разработки компаний Apple и Google. Однако, эта популярность имеет иобратную сторону. Помимо обычных потребителей, она также привлекают и внимание киберпреступников. Их целью является добыча конфиденциальных данных пользователей. Исследовательская компания viaForensics совместно с компанией appWatchdog решили выяснить насколько популярные приложения для платформ iOS и Android смогут обеспечить надлежащий уровень безопасности для такой информации.

Читать далее

Имхо, очень полезные результаты, только показывать их нужно пользователям и желательно до установки приложений. Этой информации место в маркетах на страничке загрузки приложения.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Не совсем понимаю некоторых вещей...

1. Как другой программой прочитать пароль? Рут/джейлбрек only?

2. Шифровать - значит либо спрашивать у пользователя ключ шифрования, либо иметь универсальный. Первый - падение удобства для многих пользователей айфона, второе - мало смысла, если 1 ключ на всех.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Не совсем понимаю некоторых вещей...

1. Как другой программой прочитать пароль? Рут/джейлбрек only?

Пишешь программу, которая читает эти данные и отсылает тебе, помещаешь прогу в Маркет\ЭпСторе, профит

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

A.

Нет. _Как_ другая программа читает эти данные? Они в разных песочницах живут. Для чтения нужен рут же.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
A.

Нет. _Как_ другая программа читает эти данные? Они в разных песочницах живут. Для чтения нужен рут же.

1. Не все данные и не всегда хранятся только в приватных папках

2. Уповать только на защиту оси неправильно

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Viktor

Вот это и принципиально, я считаю. Это были косяки самого ПО или ОС? То есть если ПО использовало фишки ОС, но это не помогло - это значительно хуже, чем если это прокол разработчиков самого ПО, забивающего на возможности ОС.

Да, шифровать желательно, но будут возникать подводные камни.

А еще обязывать разработчиков использовать возможности ОС для защиты данных пользователя (с некоторыми оговорками, конечно). Не соответствует требованиям - вон из Маркета.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Viktor

Вот это и принципиально, я считаю. Это были косяки самого ПО или ОС?

Это называется не просто снятие с себя ответственности, а стрелочничество. Конечно же OS виновата - рутуют, эксплойты пишут, а мы-то белые и пушистые. Подход лузеров ;)

Да, шифровать желательно, но будут возникать подводные камни.

То, что вы назвали выше - даже не камешки, так, песочек...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Создайте учетную запись или войдите, чтобы комментировать

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!


Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.


Войти с помощью Facebook Войти Войти с помощью Twitter
Anti-Malware.ru Вконтакте   Anti-Malware.ru в Facebook   Anti-Malware.ru в Twitter   Anti-Malware.ru в LinkedIn   RSS
  • Сообщения

    • DinaMItVV
      Ну почему имено у моря? Можно  в пригороде, пусть до моря некоторое расстояние, но зато защищеннее териория. У моря не так сладко, как думается. 
    • Alex.S
      Париматч понадежней будет, ставлю здесь , в 1хбет ставил, пока счет не заблокировали.
    • Karisha
      Домик на берегу моря, на мой взгляд самый лучший вариант для отдыха с семьей или большой компанией. А если с вами еще будут дети, то домик у моря - это вообще просто прекрасный вариант. Детькам есть где побегать, поиграть, да и проблема с кормлением детей не стоит. Можно кормить их в любое время, свежеприготовленной едой. Ато на отдыхе всегда проблематично в местах общественного питания отыскать блюда для детского питания.
    • Ego Dekker
      ESET Cyber Security/ESET Cyber Security Pro были обновлены до версии 6.6.300.1.
    • Dragokas
      Не проверял, как сейчас. Раньше, архивы с зашифрованными именами файлов gmail сразу блокировал, так что я бы не назвал это вариантом. Для начала, определить источник, откуда и куда вы отправляете? Вот только что отправил письмо с yandex.ru на gmail.com, файл ZOO_, дефолт. пароль, внутри: ONENOTE 2016.LNK._22299B8A955CED97CD8E815D85990295F3A6D838.txt ONENOTE 2016.LNK._22299B8A955CED97CD8E815D85990295F3A6D838 Всё нормально дошло.