Ситуација са цурења корисничких података у иОС-у стварно сад
Макрадар Од технологије / / December 19, 2019
Компанија Касперски, која се бави стварањем анти-вирус софтвера, утврдио да скоро 19% иОС апликације у Апп Сторе имају приступ адресара без најаве корисник. Више звуци радостан вест да је 41% од апликација за праћење локације и без најаве или сагласности. И тако смо постали прилично забавно, извештаји Битдефендер да више од 40% од тих апликација још увек нису шифровање информације прикупљене.
Као што знамо, ИОС 6 треба да исправи ову ситуацију кроз ручно подешавање приступа примене одређених информација и функционалности, али до сада није изгледа добро. У анализи више од 65 хиљада апликација је открила да 18,6% њих има приступ контакт подацима без одобрења корисника. У том случају, апликација не обавести корисника о таквим акцијама.
Исто тако понаша 41% од примене у прикупљању информација о локацији. Типично, прикупљени подаци се чувају на серверима програмер, а само 57,5% њих шифровали складишти информације. Другим речима, ако је рачунар зликовац хакер жели да добије приступ таквим подацима, у 42,5% случајева то ни не морају да троше време дешифровање информације примљене.
Цаталин Цосои, БитДефендер главни истраживач на безбедност назива такве узнемирујуће статистике:
Ми смо забринути због недостатка шифровање сачуваних података и распрострањености прикупљање информација о локацији корисника. Без експлицитног упозорења да апликација ради и што она има приступ, контролише цурење корисничких информација је изузетно тешко.
Механизам развијен од стране Аппле иОС 6 је дизајниран да се бави таквим ситуацијама. Када први пут покренете оперативни систем апликација ће питати корисника за дозволу за приступ примене појединих информација и функцијама. Нажалост, чак и овај алат не решава проблем са шифрирање података, јер корисник не може да зна да ли је апликација за шифровање програмер користи прикупљене информације. Једина сила која може да се промени ситуација је сама јабука. То ће бити довољно да се обавеже програмерима да користите шифрирање за подаци прикупљају и чувају.
[преко ЦултофМац]