О том, что 83% приложений для iPhone и Android-устройств плохо защищают информацию о своих владельцах, стало известно в результате исследования компании ViaForensics. Эксперты в течение 9 месяцев проверяли 100 приложений для смартфонов, в том числе PayPal, eBay, Gmail, Skype и Facebook.
Информация, которая передается или хранится в мобильных приложениях, – это логин и пароль, личная финансовая информация, список контактов, переписка и коммерческие сведения.
Многие мобильные приложения хранят эти данные, не шифруя их. В случае кражи телефона или заражения вирусом информация с мобильных приложений может легко оказаться в руках злоумышленников, отмечают эксперты.
Имена пользователей – наименее защищенная информация: 76% приложений позволяют их свободно читать. Многие приложения для входа требуют ввода имени пользователя и пароля, а поэтому, имея логин,
Прочесть пароли можно на 10% мобильных приложений. У аналитиков эта ситуация
Слабее всего защищены
Содержание электронной почты в приложении Gmail для Android также не зашифровано.
Тесты провалили приложения AIM
Потеря данных, которые хранятся в коммерческих приложениях
«Ни одно ритейл-приложение не прошло тест на безопасность», – удивляются эксперты.
Самая распространенная причина такова: приложения хранят историю покупок, информацию о покупателе, в частности и его адрес. Неофициальное приложение Starbucks хранит 16-значный номер кредитки владельца смартфона. Но особо аналитики отмечают
«Приложение Groupon для Android хранит незашифрованные пароли и позволяет их восстанавливать. Это показатель того, что даже широко известные компании, которые следят за информационной безопасностью, делают ошибки в работе с мобильными приложениями», – резюмируют аналитики.
Скандал, вызванный вторжением производителей гаджетов и операционных систем в частную жизнь пользователей и масштабными утечками персональных данных, возник весной 2011 года и стал одним из самых громких в истории мировой hi-tech-индустрии.
В апреле американские ученые Аласдэр Аллан и Питер Уорден обнаружили, что гаджеты iPhone4 и iPad от корпорации Apple незаметно для пользователей ведут запись координат устройства. Файл с информацией не был зашифрован, на нем записывались данные за несколько месяцев. Вскоре выяснилось, что интернет-корпорация Google тоже собирает данные с WiFi и GPS на смартфонах, оснащенных операционной системой Android.
Позднее обнаружились
Сейчас потеря смартфона – это серьезная угроза утечки личных данных и финансовой информации, резюмируют аналитики ViaForensics:
По материалам Газета.Ru