Половина iOS-приложений раскрывают UDID серверу

Мобильная операционная система от Apple по праву считается самой защищенной из всех ныне существующих аналогов. Не последнюю роль в этом сыграла её закрытость, соблюдаемая купертиновцами в любой мелочи. Но если говорить о конфиденциальности пользователя, то тут всё не так радужно.

Согласно свежеопубликованным данным, 68% приложений из категорий App Store и (всего — 57 приложений) так или иначе отправляют на сервер разработчика UDID-номер iДевайса. Это уникальный идентификационный номер устройства, применимый только к разработкам из Купертино. На первый взгляд это не так опасно, ведь, к примеру, наши с вами IMEI «светятся» у оператора регулярно.

Однако Эрик Смит (Eric Smith), двухкратный чемпион известного хакерского соревнования , считает иначе:

— Эрик Смит

К чести некоторых разработчиков, 18% из проверенных приложений шифруют передаваемые на сервер данные, предотвращая возможность перехвата персональной информации злоумышленниками. Так или иначе, перед нами очевидный недостаток существующей системы работы приложений на iOS. И всё равно его нельзя назвать по-настоящему крупной брешью в безопасности устройств Apple. «Слитый» UDID на сервер разработчика по своей вредоносности не выдерживает сравнения с порно-троянами и бот-сетями для Android. [appleinsider]

Источник: iphones.ru

Читайте также  App Store iStunt 2: лыжню мне!
TRAVEL