الوضع مع تسرب بيانات المستخدم في دائرة الرقابة الداخلية حقا حزينة
Makradar تكنولوجيا / / December 19, 2019
شركة بتديفندر، تشارك في إنشاء برامج مكافحة الفيروسات، وجدنا أن تقريبا 19٪ دائرة الرقابة الداخلية تطبيقات في المتجر من الوصول إلى دفتر العناوين الخاص بك دون سابق إنذار المستخدم. المزيد من الأصوات الأخبار السارة أن 41٪ من التطبيقات لتتبع مكان ودون إشعار أو موافقة. وهكذا أصبحنا متعة تماما، تقارير بتديفندر أن أكثر من 40٪ من هذه الطلبات لا تزال غير تشفير المعلومات التي تم جمعها.
وكما نعلم، أن دائرة الرقابة الداخلية 6 تصحيح هذا الوضع من خلال إعداد دليل للوصول إلى تطبيقات المعلومات وظيفة معينة، ولكن حتى الآن لا يبدو جيدا. في تحليل أكثر من 65 آلاف التطبيقات كشفت أن 18.6٪ منهم لديهم إمكانية الوصول إلى معلومات الاتصال دون إذن المستخدم. في هذه الحالة، التطبيق لا إعلام المستخدم لمثل هذه الأعمال.
يتصرف بالمثل 41٪ من الطلبات في جمع معلومات عن الموقع. عادة، يتم تخزين البيانات التي تم جمعها على خوادم المطور، و٪ فقط 57.5 منهم تشفير المعلومات المخزنة. وبعبارة أخرى، إذا كان الهاكر الشرير الكمبيوتر يريد الوصول إلى هذه البيانات، في 42.5٪ من الحالات لا تملك حتى لقضاء بعض الوقت في فك رموز المعلومات الواردة.
كاتالين Cosoi، رئيس بتديفندر باحث في مجال الأمن يطلق مثل هذه الاحصاءات مثيرة للقلق:
ونحن نشعر بالقلق إزاء عدم وجود تشفير البيانات المخزنة وانتشار جمع معلومات عن الموقع المستخدم. دون تحذير صريح بأن التطبيق لا وما لديه حق الوصول إلى، والسيطرة على تسرب معلومات المستخدم من الصعب للغاية.
تم تصميم آلية التي وضعتها أبل لدائرة الرقابة الداخلية 6 للتعامل مع مثل هذه الحالات. عند تشغيل أول نظام التشغيل التطبيق سوف مطالبة المستخدم للحصول على إذن للوصول إلى تطبيق المعلومات وظائف معينة. للأسف، حتى هذه الأداة لا يحل المشكلة مع تشفير البيانات، لأن المستخدم لا يمكن معرفة ما إذا كان مطور التطبيق التشفير يستخدم المعلومات التي تم جمعها. القوة الوحيدة التي يمكن أن تغير الوضع هو أبل نفسها. وسوف يكون كافيا لإلزام المطورين لاستخدام التشفير لجمع البيانات وتخزينها.
[عبر CultofMac]