Android: mindennapos dolog az információszivárgás

 

Szomorú állapotokról számolnak be a Synopsys Cybersecurity Research Center (CyRC) kutatói az androidos alkalmazások biztonságával kapcsolatban. Mintegy 3 000 népszerű appot átvizsgálva arra a megállapításra jutottak, hogy Androidon gyakorlatilag általános dolog az adatszivárgás: jelszavak, felhasználói hitelesítő adatok, e-mail címek, tokenek tömkelegével kerülhetnek rossz kezekbe. A biztonsági rések tekintetében aggasztó, hogy a vizsgált alkalmazások több, mint fele (63%) sérülékeny nyílt forrású komponenseket tartalmazott, ezek 44%-a ráadásul magas kockázati besorolású, amelyekhez jó eséllyel dokumentált kihasználási mód is elérhető. Az android fejlesztők hanyagsága ezen a téren nehezen megkérdőjelezhető, ugyanis a vizsgált biztonsági hibák 94%-a esetében érhető el javítás biztonsági frissítés, vagy egy újabb, biztonságosabb verzió képében. Általános problémát jelent továbbá az is, hogy az alkalmazások túlságosan sok jogosultságot kérnek: apponként ez átlagosan 4-5 érzékeny információt biztosító jogosultságot jelent, de olyan milliós letöltéssel bíró alkalmazást is találtak, ami nem kevesebb, mint 11 jogosultságot követel magának. A CyRC jelentése sz

(itsecurityguru.org)