viaForenics: Популярные мобильные приложения плохо защищают информацию о пользователе
Компьютерная компания viaForensics, занимающаяся IT-безопасностью, нашла, что пользующиеся популярностью приложения для iPhone и Android могут подвергать личную информацию юзеров угрозы. Проверка таких приложений, как Foursquare, Netflix и LinkedIn для Android показала, что они хранят пользовательскую информацию (пароли и имена) в незашифрованном виде на мобильном устройстве. В то же время iPhone версии этих программ прошли подобные испытания viaForensics, но все равно получили не самую наивысшую оценку из-за хранения дополнительной инфы о юзере (электрической почты, номера телефона, адреса).
Так как юзеры нередко используют одни и те же пароли, то получив доступ к инфы от 1-го приложения, злоумышленники могут выяснить нужные данные для авторизации сходу на нескольких различных ресурсах. Для этого им необходимо получить на собственный компьютер файлы с паролем и именованием, а сделать это как указывает практика может быть. В Гугл Market уже пару раз были расположены зараженные приложения с возможностью удаленного доступа, при всем этом для их активации было довольно входящего звонка.
Хотя в целом iPhone-приложения надежнее, чем их Android-аналоги, исследование viaForenics показало, что платформа Apple также долека от эталона. Потому что, например, Square для Android оказался более защищенным, чем его iPhone-версия.