Рубрика: Информатика
Пронајдени 149 апликации со безбедносни пропусти
Автор: Ива Зафировска
Објавено на 20.11.2019 - 10:00

Откривањето на слабостите може да биде незгодно, склоно кон грешки и скапо, кога уредите на вашите вработени имаат стотици апликации, ажурирања и библиотеки од трети лица што секојдневно се изложени на ранливости на софтверот и закани. Еден несигурен уред може да резултира во непоправлива загуба на податоци, компромитирани мрежи и штета од милиони долари на вашето претпријатие.

Традиционалниот пристап за користење на рачно тестирање на пенетрации е премногу скап и одзема многу време за да остане во чекор со големиот број уреди и ажурирања распоредени во современите организации. За да го реши овој проблем, Kryptowire разви енџин за автоматско откривање на ранливостите со којшто  лесно може да го покрие секој уред, апликација и ажурирање во компанијата. Оваа алатка се користи за откривање и документирање на над 145+ производители, само во последната година, а сега е достапна и за комерцијална употреба.

Според истражувањето кое го направила компанијата Kryptowire, дури 149 преинсталирани апликации на уредите со Андроид имаат некој вид безбедности пропусти, а на пописот се нашле 29 производители меѓу кои и Samsung, Sony, Xiaomi и Asus. Компанијата Samsung го оспорила ова тврдење, наведувајќи дека овие пропусти се веќе истражени, при што е утврдено дека веќе се применети соодветни сигурносни фактори. Најголем број од овие апликации се истите што производителите ги испорачуваат заедно со уредот при негова продажба. Некои од нив се во состојба неовластено да ги менуваат нагодувањата на уредите , бежичните мрежи и да направат аудиоснимка од непосредното опкружување.

Google минатата година го започнал BTS ( Build Test Suite), систем кој е наменет да препознава токму вакви апликации, но се чини дека и покрај овој систем постојат голем број пропусти што поминуваат незабележано.

Клучни зборови: