Další aktuality
Dnes
Nové verze domácích produktů ESET obsahují řadu vylepšení a oprav...
Produkty ESET ve verzi 5.2.9.12 opravují chyby a přinášejí několik novinek...

Dnes
Nové procesory od Intelu budou fušovat do řemesla antivirům...
Nové procesory od Intelu obsahují řadu bezpečnostních funkcí...

15.5.2012
České honeypoty ukazují reálná rizika pro tuzemské uživatele
V Česku provozované honeypoty naznačují, jaké jsou skutečné hrozby, kterým musí čelit čeští uživatelé.

14.5.2012
Nizozemská Pirátská strana má zákaz i jenom mluvit o Pirate Bay
Nizozemská Pirátská strana má zákaz i jenom mluvit o Pirate Bay

11.5.2012
Facebook a jeho používání ve firmách - riziko, nebo standard?
Jak velkým rizikem je používání Facebooku ve firmách?

10.5.2012
Srovnání antivirových programů, srovnání antivirů
Statistický přehled srovnání antivirů...

9.5.2012
Microsoft opravil dalších 23 zranitelností...
Celkem 23 chyb opravuje poslední dávka automatických aktualizací Microsoftu...

4.5.2012
Moderátor warez fóra může jít až na 5 let do vězení
Moderátor warez fóra způsobil držitelům práv údajně škodu až 80 milionů korun...

3.5.2012
Hacknuté weby šíří malware, který se umí sám nahrát do Androidích zařízení.
Výzkumníci společnosti Lookout objevili weby, které umí šířit androidí malware bez vědomí uživatele...


více v archivu
potřebujete poradit? - jsme tady

Chytré telefony mohou být rájem hackerů - nešifrují data

11.8.2011

Některé populární aplikace pro chytré telefony ukládají citlivá data v nezašifrované podobě.

Smartphone

Na vině samozřejmě nejsou chytré telefony samy o sobě - jedná se o problém vývojářů aplikací. Spousta populárních aplikací pracuje s citlivými daty uživatele. Tedy nejen například se jménem či příjmením, ale hlavně s uživatelskými jmény a hesly nebo údaji o platebních kartách. Tyto údaje pak uloží do paměti telefonu nezašifrovaně.

Takto "nevhodně" se přitom chovají aplikace pro nejpopulárnější operační systémy Android a iOS (Apple). Příkladem může být například aplikace Android Mail for Exchange and Hotmail, která ukládá jména a hesla uživatele a některé další informace ve formě čistého, tedy bezproblémově čitelného textu.

Pokud tedy někdo s trochou znalostí získá fyzický přístup k telefonu (třeba ho najde či jednoduše někomu "čmajzne"), dostane se k informacím velice jednoduše. Napadení údajů je ale možné i při vzdáleném přístupu k telefonu - některý malware (existuje jak pro Androidy i pro Apple telefony) dokáže pracovat s informacemi uloženými v paměti telefonu.

Normální uživatel je aplikacemi svým způsobem mystifikován. Protože při spuštění po něm aplikace požaduje jméno a heslo pro přístup, automaticky pak předpokládá, že jsou jím uložená data pořádně zabezpečena. Tím pádem ho ani nenapadne, že údaje, které aplikaci svěří, pak jsou v telefonu uloženy bez jakéhokoliv zabezpečení.

Pokud vás zajímá, jak si ta která aplikace s bezpečností stojí, zkuste navštívit tuto stránku. Zde najdete seznam aplikací, které prověřovali vědci ze společnosti viaForensics, která se zabývá forenzním zkoumáním chytrých telefonů a aplikací pro ně.

© 1998 - 2012 Amenit s.r.o.
www.amenit.cz
Antivirové programy a mnohem více...
Verze Shop-NET: 2.7.13