A situação com o vazamento de dados do usuário no iOS realmente triste
Makradar De Tecnologia / / December 19, 2019
A empresa Bitdefender, que se dedicam à criação de software anti-vírus, descobriu que quase 19% iOS na App Store têm acesso a seu catálogo de endereços sem aviso prévio usuário. Mais sons alegre notícia que 41% dos pedidos de rastrear a localização e sem aviso ou consentimento. E, assim, tornou-se bastante divertido, os relatórios Bitdefender que mais de 40% destas aplicações ainda não são criptografar as informações recolhidas.
Como sabemos, o iOS 6 deve corrigir esta situação através da configuração manual de acesso a aplicações de certas informações e funcionalidade, mas até agora não parece ser bom. Na análise de mais de 65 milhares de aplicações, revelou que 18,6% deles têm acesso a informações de contato sem a permissão do usuário. Neste caso, a aplicação não informar o usuário de tais ações.
Da mesma forma se comporta 41% das aplicações na recolha de informação de localização. Normalmente, os dados coletados são armazenados em servidores do desenvolvedor, e apenas 57,5% deles criptografar as informações armazenadas. Em outras palavras, se um hacker de computador vilão quer ter acesso a tais dados, em 42,5% dos casos nem sequer tem que gastar tempo decifrar as informações recebidas.
Catalin Cosoi, Bitdefender pesquisador-chefe em segurança chamado tais estatísticas preocupantes:
Estamos preocupados com a falta de criptografia de dados armazenados e a prevalência da coleção de informações de localização do usuário. Sem um aviso explícito que o aplicativo faz eo que ele tem acesso, controlar o vazamento de informações do usuário é extremamente difícil.
O mecanismo desenvolvido pela Apple para o iOS 6 é projetado para lidar com tais situações. Quando você executar pela primeira vez o sistema operacional aplicativo irá solicitar ao usuário permissão para o acesso à aplicação de determinadas informações e funções. Infelizmente, mesmo essa ferramenta não resolver o problema com a criptografia de dados, porque o usuário não pode saber se o desenvolvedor do aplicativo de criptografia utiliza as informações coletadas. A única força que pode mudar a situação é a própria Apple. Será suficiente para obrigar os desenvolvedores use criptografia para os dados coletados e armazenados.
[via CultofMac]