11 نوامبر

شاید امنیت اپلیکیشن های iOS کمتر از اندروید باشد!

شاید امنیت اپلیکیشن های iOS کمتر از اندروید باشد!

شاید امنیت اپلیکیشن های iOS کمتر از اندروید باشد!

هر سیستمی که با کدهای کامپیوتری و داده سر و کار داشته باشد، با امنیت و حفاظت داده هم سر و کار دارد و تنها حساسیت محتوا است که از امنیت یک موضوع غیر ضروری یا یک چالش دایمی می سازد و آن سیستم را در موضع های متفاوت و برای رویکردی که نسبت به بحث امنیت دارد قرار می دهد. گوشی های موبایل، سیستم عامل و اپلیکیشن های آنها امروزه تا جایی فراگیر شده اند که تقریبا هر کاری را که بتوان در فضای باینری انجام داد در دسترس می گذارند؛ از عملیات بانکی و خرید و فروش اینترنتی گرفته تا به اشتراک گذاری فایل و بازی های آنلاین. هم اکنون اندروید پرکاربردترین سیستم عامل موبایل محسوب می شود و می دانیم که فراگیری در کنار تنوع نسخه ها و برخی موارد دیگر، دلیلی بر وجود حفره های امنیتی متنوعی است که این سیستم عامل و اپلیکیشن هایش با خود یدک می کشند و هر از گاهی درباره آنها می شنویم. iOS اما راهکار متفاوتی داشته و همین باعث می شود بسیاری آن را به مراتب امن تر از اندروید بدانند؛ باوری که با گزارش تازه دو موسسه امنیتی AppSec و Checkmarx جای تامل بیشتری دارد!

دو موسسه ذکر شده در یک همکاری مشترک و برای بازه زمانی 2014 تا 2015 صدها اپلیکیشن مختلف در دسته بندی های گوناگون (بانکی، بازی، کاربردی، امنیتی و آنتی ویروس و دیگر موارد) را در گوگل پلی استور و اپل اپ استور بررسی نموده اند. این بررسی شامل زیر مجموعه های مختلفی همچون تایید و اجازه نامه های امنیتی، ضعف های کدنگاری، دسترسی به داده های حساس و شخصی کاربر و مانند آن می شده و در پایان به نتایج جالبی منتهی شده است. به طور میانگین بالغ بر 40 درصد از حفره های کشف شده در اپلیکیشن های iOS به لحاظ حساسیت و آثار مخرب از نوع بحرانی یا نزدیک به آن بوده، در حالی که این رقم برای اپلیکیشن های اندرویدی به 36 درصد می رسد. 27 درصد از حفره ها مربوط به نشت داده های شخصی کاربران بوده و 23 درصد هم به پروسه تایید صلاحیت و اجازه نامه ها مربوط می شود. البته این گزارش مبنای خود را فراگیری حفره ها میان کل اپلیکیشن ها نگذاشته و تمرکز آن روی حساسیت حفره های کشف شده بوده؛ کما اینکه تقریبا تمامی اپلیکیشن های مورد بررسی از نقص های امنیتی رنج می برده اند. مطمئنا اگر توسعه دهندگان به بحث امنیت توجه بیشتری نموده و هزینه و وقت بیشتری را به آن اختصاص دهند، شرایط بهبود می یابد.

اندروید