Mobil proqramların dörddə üçü məlumatların adekvat qorunmasını təmin etmir

Positive Technologies şirkəti Android və iOS əməliyyat sistemləri üçün mobil proqramların təhlükəsizliyini araşdıran araşdırmanın nəticələrini dərc edib.

Mobil proqramların dörddə üçü məlumatların adekvat qorunmasını təmin etmir

Bildirilir ki, smartfon və planşetlər üçün proqramların əksəriyyətində müəyyən boşluqlar var. Beləliklə, mobil proqramların dörddə üçü (76%) məlumatların təhlükəsiz saxlanmaması ilə bağlı “deşiklər” və çatışmazlıqları ehtiva edir: parollar, maliyyə məlumatları, şəxsi məlumatlar və qadcet sahiblərinin şəxsi yazışmaları təcavüzkarların əlinə keçə bilər.

Mütəxəssislər aşkar ediblər ki, boşluqların 60%-i proqramların müştəri tərəfində cəmləşib. Eyni zamanda, “deşiklərin” 89%-i mobil cihaza fiziki giriş olmadan, 56%-i isə administrator hüquqları olmadan (jailbreak və ya kök) istifadə edilə bilər.

Təhlükəli zəiflikləri olan Android proqramları iOS proqramlarından bir qədər çox yayılmışdır - 43% qarşı 38%. Lakin bu fərq əhəmiyyətsizdir, ekspertlər deyirlər.

Android mobil proqramlarında hər üçüncü boşluq konfiqurasiya qüsurları ilə bağlıdır.

Mobil proqramların dörddə üçü məlumatların adekvat qorunmasını təmin etmir

Mütəxəssislər onu da vurğulayırlar ki, server tərəfindəki boşluqların istismarı nəticəsində yaranan kiberhücum riskini qiymətləndirməmək olmaz. Mobil proqram serverləri müştəri hissələrindən daha yaxşı qorunmur. 2018-ci ildə hər bir server hissəsində istifadəçilərə müxtəlif hücumlara, o cümlədən inkişaf şirkətinin əməkdaşları adından phishing e-poçtlarına imkan verən ən azı bir boşluq var idi.

Araşdırmanın nəticələri haqqında daha ətraflı məlumat əldə etmək olar burada



Mənbə: 3dnews.ru

Добавить комментарий