9 от 10 от бизнес приложенията за iOS са уязвими на атаки

Най-четени

Методи Дамянов
Методи Дамянов
В "Калдата" от 2012г. насам. С интереси в сферата на информационната и интернет сигурност, дисруптивните технологии (IoT, AI, облак), видеоигрите с душа и послание и интернет свободата. Фен на Кен Ливайн, Ричард Столман и Джон Пери Барлоу.

9 от 10 от бизнес приложенията за iOS са уязвими на атаки
9 от 10 от комерсиалните, мобилни бизнес приложения насочени към iOS имат сериозни уязвимости. Това става ясно от наскоро проведено проучване от специалистите от HP на над 2000 приложения за мобилната операционна система на Apple. Самите приложения, съобщават от InfoWorld, се ползват от близо 600 големи компании в 50 държави.

Майк Армистед, вицепрезидент на HP и генерален мениджър на компанията споделя, че тестваните приложения са от 22 категории в iTunes App Store и се използват за комуникация между бизнесите и клиенти и такива насочени за бизнес-към-бизнес комуникация. От HP споделят, че 97% от тези приложения достигат неправомерно лични данни, които се съхраняват в устройството, а 86% от приложенията са уязвими на различни атаки, като например SQL injection.

„Препоръките за разработка на приложения за iOS, които Apple осигурява на разработчиците са полезни, но не и когато става дума за сигурността“, съобщава Армистед. Мобилните приложения биват използвани, за разширяване на функционалността и ползата на корпоративните сайтове към мобилните устройства, но така компаниите отварят нови вектори за атака“.

86% са приложенията, които нямат защита срещу често използвани атаки и са уязвими на компрометиране на криптозащитите, cross-site scripting и необезопасен пренос на данни.

Отново на 86% от устройствата им липсва оптимизация на вградената защита, която е част от първоначалния етап на разработка на приложението. 25% от приложенията нямат качествена криптозащита, когато съхраняват данни на мобилното устройство, което оставя често информацията в некриптиран вид и леснодостъпна за измамници. „Голяма част от приложенията не обработват коректно SSL/HTTPS протоколите. За да открият разработчиците слабости в своите приложения е нужно да използват различни методи за допълнителна проверка и анализ, като сканиране на приложенията за проблеми със сигурността, тестове, имитиращи взлом и компрометиране и др.“, съветват от HP.

Според изследването една от главните причини за допускането на тези пропуски е нуждата от това бизнес приложенията да бъдат разработени, колкото се може по-бързо и готови за сваляне от всички, а слабостите на мобилните приложения засяга и сървърните точки на предприятията. „Ние сме убедени, че нуждата от бърза достъпност до пазара на приложенията и цената на тяхната разработка са причина за възникването на проблемите с тяхната сигурност“, се заявява в изследването на HP, като се допълва, че обезопасяването на мобилните приложения е област, която все още не е добре развита.

АбонаментВсичко важно от света на технологиите, директно в пощата ти.

С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.


Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!

Нови ревюта

Подобни новини