Tatlong quarter ng mga mobile app ay hindi nagbibigay ng sapat na proteksyon ng data

Inilathala ng Positive Technologies ang mga resulta ng isang pag-aaral na nagsuri sa seguridad ng mga mobile application para sa mga operating system ng Android at iOS.

Tatlong quarter ng mga mobile app ay hindi nagbibigay ng sapat na proteksyon ng data

Iniulat na karamihan sa mga programa para sa mga smartphone at tablet ay naglalaman ng ilang mga kahinaan. Kaya, ang tatlong-kapat (76%) ng mga mobile application ay naglalaman ng "mga butas" at mga pagkukulang na nauugnay sa hindi ligtas na pag-iimbak ng data: ang mga password, impormasyon sa pananalapi, personal na impormasyon at personal na sulat ng mga may-ari ng gadget ay maaaring mahulog sa mga kamay ng mga umaatake.

Natuklasan ng mga eksperto na 60% ng mga kahinaan ay puro sa bahagi ng kliyente ng mga aplikasyon. Kasabay nito, 89% ng "mga butas" ay maaaring samantalahin nang walang pisikal na pag-access sa mobile device, at 56% nang walang mga karapatan ng administrator (jailbreak o root).

Ang mga Android program na may kritikal na mapanganib na mga kahinaan ay bahagyang mas karaniwan kaysa sa mga iOS application - 43% kumpara sa 38%. Gayunpaman, ang pagkakaiba na ito ay hindi gaanong mahalaga, sabi ng mga eksperto.

Ang bawat ikatlong kahinaan sa mga Android mobile application ay dahil sa mga bahid ng configuration.

Tatlong quarter ng mga mobile app ay hindi nagbibigay ng sapat na proteksyon ng data

Binibigyang-diin din ng mga eksperto na ang panganib ng isang cyber attack na nagreresulta mula sa pagsasamantala sa mga kahinaan sa panig ng server ay hindi dapat maliitin. Ang mga server ng mobile application ay hindi mas mahusay na protektado kaysa sa mga bahagi ng kliyente. Noong 2018, ang bawat bahagi ng server ay naglalaman ng hindi bababa sa isang kahinaan, na nagbibigay-daan para sa iba't ibang pag-atake sa mga user, kabilang ang mga phishing na email sa ngalan ng mga empleyado ng kumpanya ng pag-unlad.

Ang mas detalyadong impormasyon tungkol sa mga resulta ng pag-aaral ay matatagpuan dito



Pinagmulan: 3dnews.ru

Magdagdag ng komento