Stanje uhajanje uporabniških podatkov v sistemu iOS res žalostno
Makradar Tehnologije / / December 19, 2019
Podjetje BitDefender, ki se ukvarjajo z oblikovanjem protivirusne programske opreme, je ugotovila, da skoraj 19% iOS aplikacij v App Store ima dostop do adresarja brez odpovednega roka uporabnik. Več zvoki vesela novica, da je 41% vlog za sledenje lokacije in brez predhodnega obvestila ali odobritve. In tako smo postali zelo zabavno, poročila BitDefender, ki so več kot 40% teh vlog še vedno ne šifriranje podatkov, zbranih.
Kot vemo, je treba iOS 6 se to stanje popravi s pomočjo ročne nastavitve dostopa do aplikacij določene informacije in funkcionalnosti, vendar do sedaj izgleda ni dobro. Pri analizi več kot 65 tisoč aplikacij, je pokazala, da ima 18,6% izmed njih dostop do kontaktnih podatkov brez dovoljenja uporabnika. V tem primeru se vloga ne obvesti uporabnika o takih ukrepih.
Prav tako se obnaša 41% vlog pri zbiranju podatkov o lokaciji. Značilno je, da se zbirajo podatki, shranjeni na strežnikih v razvitih, in le 57,5% jih šifriranje shranjene informacije. Z drugimi besedami, če računalnik lopov heker želi pridobiti dostop do teh podatkov, v 42,5% primerov pa sploh nima, da preživijo čas dešifriranja prejete informacije.
Catalin Cosoi, Bitdefender glavni raziskovalec na področju varnosti je imenoval takšne moteče statistiko:
Zaskrbljeni smo zaradi pomanjkanja šifriranje shranjenih podatkov in razširjenosti zbiranje podatkov o lokaciji uporabnika. Brez izrecno opozorila, da je aplikacija počne in kaj ima dostop do, nadzor uhajanja podatkov uporabnikov, je zelo težko.
Mehanizem, ki ga Apple razvil za iOS 6 je namenjen za reševanje takšnih situacij. Ko prvič zaženete bo operacijski sistem aplikacija poziv uporabniku za dovoljenje za dostop do uporabe določenih podatkov in funkcij. Na žalost, čeprav se to orodje ne reši problema s šifriranjem podatkov, saj uporabnik ne more vedeti, ali šifriranje uporaba razvijalec uporablja zbrane informacije. Edina sila, ki lahko spremeni stanje je Apple sam. To bo dovolj, da od razvijalci za šifriranje uporabo za zbrane podatke in shranjeni.
[prek CultofMac]