Apple пригрозила удалить из App Store записывающие экран приложения

Apple пригрозила удалить из App Store записывающие экран приложения

Apple пригрозила удалить из App Store записывающие экран приложения

Apple поставила ультиматум разработчикам приложений, скрыто записывающим экраны владельцев устройств на iOS. Теперь разработчики должны либо раскрыть часть этого кода пользователям, либо полностью удалить ее из приложений. Если ни одно из этих требований не будет выполнено, корпорация пообещала удалить все эти программы из официального магазина App Store.

Apple также уточнила, что правила размещения приложений в App Store запрещают подобное поведение. В крайнем случае, если разработчик внедряет такие функции, он должен уведомить об этом пользователей и получить их согласие.

«Защита конфиденциальности пользователей — первостепенная задача экосистемы Apple. Правила магазина App Store требуют, чтобы приложения четко давали пользователю понять, какими они обладают функциями», — заявил представитель Apple.

«Если что-то записывается, фиксируется — пользователь непременно должен об этом знать. Мы уже уведомили разработчиков этих сомнительных приложений. Мы также готовы принять самые жесткие меры, если конфиденциальность наших пользователей будет нарушаться и далее».

Напомним, что на днях исследователи обнаружили несколько популярных приложений для iPhone, которые тайком записывают действия на экране смартфона, даже не спрашивая при этом пользователей. Усугубляет ситуацию тот факт, что многие из таких приложений ненароком могут раскрыть конфиденциальную информацию.

Количество уязвимостей в банковских приложениях за год выросло в 10 раз

По данным исследования AppSec Solutions, посвящённого анализу 90 приложений компаний финансового сектора — банков, микрофинансовых организаций и страховых компаний, — количество критических уязвимостей в них за год выросло в 10 раз. Об этом сообщили специалисты AppSec Solutions.

Всего в ходе анализа было выявлено 3 555 уязвимостей, из которых 2 006 отнесены к высоким или критическим. Для сравнения: в 2023 году исследователи обнаружили около 4 500 уязвимостей, однако критический статус тогда получили лишь 183 из них.

Как отметил руководитель отдела анализа защищённости мобильных приложений AppSec Solutions Никита Пинаев, одной из самых распространённых проблем остаётся наличие критически важной информации прямо в коде. Это создаёт условия для перехвата конфиденциальных данных, включая банковские реквизиты и личную информацию пользователей.

При этом мобильные приложения финансовых компаний, как подчёркивают исследователи, остаются абсолютными лидерами по числу опасных уязвимостей.

По данным исследования Роскачества и ГК «Солар», ошибки и уязвимости обнаруживаются в каждом втором мобильном приложении. В основном такие проблемы создают риск перехвата пользовательских данных и реализации сценария «человек посередине». Наиболее проблемными тогда оказались приложения онлайн-аптек и сервисов доставки.

RSS: Новости на портале Anti-Malware.ru