Мобильді қосымшалардың төрттен үш бөлігі деректерді тиісті қорғауды қамтамасыз етпейді

Positive Technologies Android және iOS операциялық жүйелеріне арналған мобильді қосымшалардың қауіпсіздігін зерттеген зерттеу нәтижелерін жариялады.

Мобильді қосымшалардың төрттен үш бөлігі деректерді тиісті қорғауды қамтамасыз етпейді

Смартфондар мен планшеттерге арналған бағдарламалардың көпшілігінде белгілі бір осалдықтар бар екені хабарланды. Осылайша, мобильді қосымшалардың төрттен үш бөлігінде (76%) қауіпті деректерді сақтаумен байланысты «саңылаулар» мен кемшіліктер бар: парольдер, қаржылық ақпарат, жеке ақпарат және гаджет иелерінің жеке хат алмасулары шабуылдаушылар қолына түсуі мүмкін.

Сарапшылар осалдықтардың 60%-ы қолданбалардың клиенттік жағында шоғырланғанын анықтады. Сонымен қатар, «тесіктердің» 89% мобильді құрылғыға физикалық қол жеткізусіз және 56% әкімші құқықтарынсыз (джейлбрейк немесе root) пайдаланылуы мүмкін.

Қауіпті осалдықтары бар Android бағдарламалары iOS қолданбаларына қарағанда біршама жиірек - 43% қарсы 38%. Алайда бұл айырмашылық мардымсыз дейді мамандар.

Android мобильді қосымшаларындағы әрбір үшінші осалдық конфигурация ақауларына байланысты.

Мобильді қосымшалардың төрттен үш бөлігі деректерді тиісті қорғауды қамтамасыз етпейді

Сарапшылар сонымен қатар серверлік осалдықтарды пайдалану нәтижесінде туындайтын кибершабуыл қаупін елемеуге болмайтынын атап көрсетеді. Мобильді қолданба серверлері клиент бөліктеріне қарағанда жақсы қорғалған емес. 2018 жылы сервердің әрбір бөлігінде кем дегенде бір осалдық болды, ол пайдаланушыларға әртүрлі шабуылдарға, соның ішінде әзірлеуші ​​компания қызметкерлерінің атынан фишингтік электрондық хаттарды жасауға мүмкіндік береді.

Зерттеу нәтижелері туралы толығырақ ақпаратты табуға болады осында



Ақпарат көзі: 3dnews.ru

пікір қалдыру