آسیبپذیری در ۹۰ درصد از برنامههای کاربردی iOS
دنیایاقتصاد- شرکت HP اعلام کرد که تست امنیتی این شرکت روی بیش از ۲۰۰۰ سیستمعامل موبایل iOS در ۵۰ کشور توسعه یافته نشان میدهد که ۹ دستگاه از هر ۱۰ دستگاه دارای آسیبپذیریهای جدی هستند. شرکت HP اعلام کرد که تست امنیتی این شرکت روی بیش از ۲۰۰۰ سیستمعامل موبایل iOS در ۵۰ کشور توسعه یافته نشان میدهد که ۹ دستگاه از هر۱۰ دستگاه دارای آسیبپذیریهای جدی هستند. در این زمینه مایک آرمیستد، مدیرکل شرکت HP گفت: این آزمایش روی برنامههای کاربردی از ۲۲ دستهبندی فروشگاه iTunes App Store که برای انجام امور کسبوکار مانند امور بانکی یا خرده فروشی استفاده میشود، انجام گرفته است.
دنیایاقتصاد- شرکت HP اعلام کرد که تست امنیتی این شرکت روی بیش از 2000 سیستمعامل موبایل iOS در 50 کشور توسعه یافته نشان میدهد که 9 دستگاه از هر 10 دستگاه دارای آسیبپذیریهای جدی هستند.
شرکت HP اعلام کرد که تست امنیتی این شرکت روی بیش از ۲۰۰۰ سیستمعامل موبایل iOS در ۵۰ کشور توسعه یافته نشان میدهد که ۹ دستگاه از هر۱۰ دستگاه دارای آسیبپذیریهای جدی هستند. در این زمینه مایک آرمیستد، مدیرکل شرکت HP گفت: این آزمایش روی برنامههای کاربردی از 22 دستهبندی فروشگاه iTunes App Store که برای انجام امور کسبوکار مانند امور بانکی یا خرده فروشی استفاده میشود، انجام گرفته است. این شرکت اعلام کرد که 97 درصد از این برنامهها به طور نامناسب به منابع اطلاعات خصوصی موجود در دستگاه دسترسی دارند و 86 درصد از آنها نسبت به حملات تزریق SQL آسیبپذیر هستند. آرمیستد گفت: دستورالعملهای شرکت اپل برای توسعه برنامههای کاربردی iOS به برنامهنویسان کمک میکند اما این دستورالعملها در زمینه امنیت کاربرد چندانی ندارند. برنامههای کاربردی تلفن همراه برای گسترش وبسایتهای سازمانی روی تلفن همراه مورد استفاده قرار میگیرند اما در واقع شرکتها با این روش تنها راه را برای سطوح مختلف حمله هموار میسازند. بنا بر اعلام مرکز ماهر، در گزارش شرکت HP آمده است که 86 درصد از برنامههایی که مورد
آزمایش قرار گرفتهاند فاقد مسائل حفاظتی لازم در برابر کدهای سوءاستفاده رایج مانند سوء استفاده از دادههای رمزگذاری شده، حملات اسکریپت بین سایتی و انتقال نا امن داده به شمار میروند. سه چهارم از این برنامهها هنگام ذخیره سازی داده روی دستگاههای تلفن همراه از روشهای رمزگذاری مناسب استفاده نمیکنند. بسیاری از برنامهها روشهای SSL/HTTPS را به درستی پیادهسازی نمیکنند. برنامه نویسان باید به منظور کشف این نقاط ضعف از روشهایی مانند اسکن برنامه برای امنیت، تست نفوذ و رویکردی برای توسعه کد امن بهره گیرند.
ارسال نظر