Situācija ar noplūdes lietotāju datu iOS tiešām skumji
Makradar Tehnoloģijas / / December 19, 2019
BitDefender Uzņēmums, kas nodarbojas izveidi anti-vīrusu programmatūru, konstatēja, ka gandrīz 19% iOS apps App Store ir piekļuve jūsu adrešu grāmatai bez iepriekšēja brīdinājuma lietotāju. Vēl skaņas prieka ziņa, ka 41% no pieteikumu, lai izsekotu atrašanās vietu un bez iepriekšēja brīdinājuma vai piekrišanas. Un tā mēs kļuva diezgan jautri, BitDefender ziņo, ka vairāk nekā 40% no šiem pieteikumiem joprojām nav šifrētu informāciju, kas savākta.
Kā mēs zinām, iOS 6 būtu labotu šo situāciju, manuālo iestatījumu piekļuves pieteikumiem par noteiktu informāciju un funkcionalitāti, taču līdz šim tas izskatās nav labi. Analizējot vairāk nekā 65 tūkstošiem pieteikumu tā atklāja, ka 18,6% no tiem ir piekļuve kontaktinformāciju bez lietotāja atļaujas. Šajā gadījumā pieteikums nav informē lietotāju par šādām darbībām.
Tāpat uzvedas 41% no pieteikumiem apkopošanu informācija par atrašanās vietu. Raksturīgi, ka savāktie dati tiek glabāti attīstītāja serveriem, un tikai 57,5% no tiem šifrēšana uzglabā informāciju. Citiem vārdiem sakot, ja dators ļaundaris hakeris grib piekļūt šādiem datiem, 42,5% gadījumu tas nav pat jātērē laiks atšifrējums saņemto informāciju.
Catalin Cosoi, Bitdefender galvenais pētnieks par drošību sauc tādus satrauc statistika:
Mēs esam nobažījušies par šifrēšanu uzglabāto datu trūkuma un izplatību vākšanu lietotāja atrašanās vietu informāciju. Bez skaidru brīdinājumu, ka app dara un ko tas ir piekļuve, kontrolētu noplūdi lietotāja informācija ir ļoti grūti.
Mehānisms Apple izstrādāts iOS 6 ir paredzēts, lai risinātu šādas situācijas. Kad jūs pirmo reizi palaist pieteikumu operētājsistēma liks lietotāja atļauju piekļuvei piemērot konkrētas informācijas un funkcijas. Diemžēl, pat šis rīks neatrisina problēmu ar datu šifrēšanu, jo lietotājs nevar zināt, vai šifrēšanas pieteikumu attīstītājs izmanto apkopoto informāciju. Vienīgais spēks, kas var mainīt šo situāciju, ir pati Apple. Tas būs pietiekami, lai liktu izstrādātājiem izmantot šifrēšanu, lai savāc un uzglabā datus.
[via CultofMac]