![]() |
|
|
Вы здесь: Главная НОВОСТНАЯ ЛЕНТА Обнаружены шпионские наклонности приложений из Android Market |
|
24.05.2012 10:59
24.05.2012 10:21
18.05.2012 10:29
17.05.2012 11:37
24.04.2012 15:03
20.04.2012 15:31
18.04.2012 22:49
21-05-2012
Автор: Константин Левин 21-05-2012 Автор: Константин Левин 14-05-2012 Автор: Indeed 02-05-2012 Автор: Константин Левин 02-05-2012 Автор: Константин Левин
|
Обнаружены шпионские наклонности приложений из Android MarketГруппе американских ученых удалось убедиться в шпионских наклонностях приложений из Android Market. Исследование, выполненное их коллегой из университета Бакнелла показало, что значительное число приложений из Android Market активно собирает для своих создателей сведения, благодаря которым можно однозначно идентифицировать любой конкретный экземпляр продукции компании Apple. Apple позволяет разработчикам использовать уникальный идентификатор (UDID) для определения своих продуктов (iPhone, iPad, iPod). Оказалось, что UDID может без труда быть увязан с персональными данными пользователя. Что за информация собирается этим продуктом, и как она будет впоследствии применена, его владельцу неизвестно. 06.11.2010 Появилось исследование, выполненное ученым из университета Бакнелла Эриком Смитом в результате которого установлено, что значительное число приложений из Android Market активно собирает для своих создателей сведения, благодаря которым можно однозначно идентифицировать любой конкретный экземпляр продукции компании Apple. Apple позволяет разработчикам извлекать и использовать уникальный идентификатор UDID для определения своих продуктов (iPhone, iPad, iPod). UDID предназначен для удаленного хранения настроек приложений, игровых рекордов и других подобных данных. Однако, по словам автора исследования Эрика Смита, UDID может без труда быть увязан с персональными данными пользователя и выполнять роль мобильного шпиона и должен вызывать ничуть не меньшее беспокойство, чем система PSN, которую в конце прошлого века компания Intel пыталась внедрить в свои ЦП Pentium 3. В ходе исследований Эрик Смит изучил 57 популярных бесплатных приложений из магазина iTunes Store, отследив и запротоколировав генерируемый ими трафик при помощи анализатора сетевых пакетов. Оказалось, что 68% программ открыто отправляли сведения о UDID свом разработчикам или рекламным агентствам, а еще 18% отсылали на посторонние серверы зашифрованные данные. Только 14% приложений совершенно точно ни с кем не делились информацией о UDID. Ученый обнаружил, что приложение для трансляции новостей BBC установило на исследуемое устройство аутентификационный файл со сроком действия в 4 года, а дата истечения отслеживаемого cookie от программы ABC News вообще оказалась назначена на 2030 год. Он предупредил, что подобные файлы аутентификации, обладающие продолжительным сроком действия, позволят посторонним лицам отслеживать не только определенные устройства, но и смену телефонов их владельцами по мере того, как с течением времени они будут каждые несколько лет покупать новую модель iPhone. Исходя из результатов исследования компания Apple настоятельно рекомендует разработчикам не злоупотреблять возможностями UDID и не соотносить его с учетными записями пользователей. |
30-05-2012
Positive Hack Days 2012
Москва, Дмитровское ш., д. 27 к. 1, Клуб "Молодая гвардия"
30-05-2012VIII-й Специализированный форум «Современные системы безопасности — Антитеррор»
Россия, Красноярск, ул. Авиаторов, 19, МВДЦ «Сибирь».
31-05-2012Информационная безопасность: новые потребности рынка 07-06-2012 IT & Security Forum 2012 Kazan
Казань, отель Корстон, ул. Николая Ершова 1А
07-06-20128-й Евразийский форум информационной безопасности и электронного взаимодействия «ИНФОФОРУМ-Евразия»
Москва, здание Правительства Москвы (ул. Новый Арбат, 36)
24-05-2012
23-05-2012
23-05-2012
23-05-2012
23-05-2012
24-05-2012
21-05-2012
18-05-2012
17-05-2012
17-05-2012
21-05-2012
18-05-2012
13-05-2012
04-05-2012
03-05-2012
Рассылка
|
| Как стать участником | Что может участник | Как работать с порталом | Реклама | Авторские права | Контакты | Конкурсы | RSS | Форум |
|
©2003 - 2012 GlobalTrust Разработка сайта: Maximaster |
|