Главная » Блоги Экспертов И ИТ-Компаний » Только 3% приложений на Вашем iPhone безопасны
Возможность размещать посты на проекте остановлена

Редакция CNews готова принять пресс-релизы компаний на адрес news@cnews.ru.

Приглашаем вас делиться комментариями о материалах CNews на наших страницах платформ Facebook, Telegram и Twitter.

Только 3% приложений на Вашем iPhone безопасны

С 1 января «айфоны» в Вашем парке корпоративных мобильных устройств должны стать еще безопаснее. Но для этого приложения, установленные на них, должны быть приведены в соответствие с новыми требованиями для разработчиков: с начала этого года все приложения, в которых не внедрена функция AppTransportSecurity (ATS), не смогут предлагать пользователям свои обновления через официальный магазин.

С помощью системы ATSкомпания Appleпытается заставить разработчиков предлагать приложения, которые смогут более безопасно управлять данными пользователей. Эта новая система, помимо прочего, требует, чтобы все веб-соединения из приложения использовали протокол HTTPS.

Таким образом, информация будет передаваться исключительно в зашифрованной сети, что позволит избегать большинства распространенных рисков. В паре с правильной защитой, данная мера, предпринимаемая компанией Apple, поможет превратить iPhoneв одно из самых лучших (и безопасных!) решений в качестве корпоративного мобильного устройства.

Но не все так просто, как может показаться. Пока разработчики с не очень большой охотой «танцуют под дудку» Apple. На самом деле, недавнее исследование показало, что только 3% из 200 наиболее часто скачиваемых приложений для iOSуже внедрили ATS.

Такая цифра удручает. Некоторые другие выводы данного исследования также вызывают тревогу: примерно 83% из числа этих 200 наиболее популярных приложений полностью игнорируют ATS, 55% все еще позволяют пользователям использовать незашифрованные HTTP-соединения.

Более того, среди популярных приложений, которые все еще не внедрили систему Apple, присутствуют и такие распространенные на корпоративных мобильных устройствах приложения, как продукты MicrosoftOffice, Facebookи даже WhatsApp.

Правда в том, что компания Appleне слишком строга к разработчикам и не так жестко заставляет их применять новые правила. Фактически, до 1 января разработчики могли запросить обоснованное исключение, которое освобождало их от внедрения ATS.

С начала этого года пользователи могли продолжить использовать эти приложения, которые, откровенно говоря, не такие безопасные, каковыми они должны быть. Единственная санкция по отношению к разработчикам – это запрет на обновление приложения с официального магазина до тех пор, пока приложение не внедрит ATS.

Получается, что Ваши сотрудники должны будут использовать альтернативные приложения, в которых уже адаптирована последняя функция безопасности Apple. В противном случае, они не только будут использовать незашифрованные соединения при работе с корпоративными данными, но также будут иметь на своих мобильных устройствах необновляемые программы, неспособные применять патчи для закрытия вновь обнаруженных уязвимостей.

 

Оригиналстатьи: Only 3% of the Apps on Your Company iPhones are Secure

 

Panda Security вРоссии

 +7(495)105 94 51, marketing@rus.pandasecurity.com

 http://www.pandasecurity.com


Данный материал является частной записью члена сообщества Club.CNews.
Редакция CNews не несет ответственности за его содержание.
Комментарии
Другие публикации
RU, Екатеринбург
+7(495)1059451
Информационные технологии

С момента своего создания в 1990 году, компания Panda Security стала одним из ведущих европейским транснациональным производителем передовых решений и сервисов информационной безопасности с опциями расширенной защиты, а также инструментов управления и контроля над компьютерами и ИТ-системами. Компания последовательно придерживается духа инноваций и отмечена рядом наиболее важных достижений в своей сфере.

Компания Panda Security – это лидирующий европейский EDR-производитель со 100% европейским составом акционеров, штаб-квартирой, технологиями и облачной платформой. Ее современная и эффективная модель информационной безопасности стала визитной карточкой, которая позволила компании получить многочисленные официальные сертификаты, такие как сертификация по общим критериям Common Criteria или сертификаты Национального криптологического центра (National Cryptology Center).

Компания имеет представительства в более чем 80 странах мира, а ее продуктами, переведенными на 23 языка, пользуются миллионы клиентов во всем мире.

https://www.cloudav.ru

 

 




Забыли пароль?

Редакция CNews готова принять пресс-релизы компаний на адрес news@cnews.ru.

Приглашаем вас делиться комментариями о материалах CNews на наших страницах платформ Facebook, Telegram и Twitter.