Две трети iOS-приложений не используют встроенную защитную функцию Apple

Две трети iOS-приложений не используют встроенную защитную функцию Apple

Две трети iOS-приложений не используют встроенную защитную функцию Apple

Две трети iOS-приложений не используют технологию Apple, которая помогает поддерживать зашифрованное общение программы с сервером. Об этом свидетельствует отчет компании Wandera, специализирующейся на кибербезопасности.

По словам исследователей Wandera, были проанализированы более 30 тыс. приложений. В результате оказалось, что 67,7% приложений сознательно отключают защитную функцию iOS по умолчанию. Речь идет о ATS (App Transport Security).

Apple представила ATS с релизом iOS 9, который состоялся в сентябре 2015 года. В сущности, задача функции — блокировать небезопасное HTTP-соединение между приложением и удаленным сервером разработчика.

На конференции WWDC в 2016 году Apple объявила, что хочет сделать ATS обязательной функцией для iOS-приложений с января 2017 года. Однако в декабре 2016 года корпорация отказалась от этих планов.

Тем не менее ATS по умолчанию активирована, следовательно, разработчики должны вручную отключить ее при написании кода своих программ.

Согласно отчету Wandera, 27% проанализированных приложений в настоящее время используют ATS для обеспечения защищенной коммуникации между сервером и программой.

Около 5,3% используют ATS, однако отключили ее конкретно для некоторых доменов.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Таганский суд Москвы оштрафовал Google за разглашение данных военных

Таганский суд Москвы признал компанию Google виновной в разглашении персональных данных российских военнослужащих, погибших в ходе специальной военной операции.

Согласно ч. 2 ст. 13.41 КоАП РФ (нарушение порядка ограничения доступа к информации, доступ к которой ограничен в соответствии с законодательством РФ), на компанию наложен штраф в размере 3,8 млн рублей.

Как сообщает ТАСС, соответствующее решение суда поступило в распоряжение агентства.

В видеоролике, размещённом на платформе YouTube, содержалась информация о потерях личного состава российских вооружённых сил, включая имена, анкетные данные и другие персональные сведения. Распространение такой информации на территории России запрещено.

Google признан виновным по ч. 2 ст. 13.41 КоАП РФ, штраф составил 3,8 млн рублей.

Ранее на компанию уже накладывались штрафы за неудаление запрещённой информации. Самый крупный — свыше 21 млрд рублей — был назначен тем же Таганским судом в июле 2022 года за систематические нарушения. Кроме того, Google неоднократно штрафовали в США за незаконный сбор персональных данных.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru