18 % приложений не спрашивают разрешения для доступа к вашим контактам

К отчетам компаний, занимающихся безопасностью в сфере IT, стоит относиться с некоторой настороженностью, однако свежая информация от BitDefender проливает свет на некоторые вопросы безопасности и конфиденциальности личных данных в iOS. В новой iOS 6, которая станет доступной осенью этого года, пользователь будет каждый раз получать уведомления о том, что приложение собирается обратиться к личным данным. Однако, пока достаточно внушительное количество приложений получает доступ к вашим календарям, контактам и прочим личным данным, не спрашивая на то разрешения пользователя.

Камера

По данным исследования BitDefender из 65 тысяч приложений, участвовавших в эксперименте, более 18 % получают доступ к адресной книге, не заботясь о получении разрешения на такую активность. Доля приложений, которые отслеживают местоположение пользователя, составила 41 %. Вдумайтесь, почти половина!

Еще больше пользователей должен озаботить тот факт, что только 57,5% этих приложений хоть как- шифруют пересылаемые на свои сервера данные.

Нас очень волнует тот факт, что многие iOS-приложения предлагают очень низкий уровень защиты пользовательских данных. Так же со стороны разработчиков неправильным решением является не уведомлять пользователя о том, что данные о его местоположении хранятся и передаются на сервера разработчика. Зачастую шифрование данных полностью отсутствует или не соответствует нормам.

После нескольких скандалов, касающихся личной информации пользователей, Apple предприняла попытки увеличить уровень безопасности своей мобильной операционной системы iOS. Ожидается, что в следующей версии безопасность системы выйдет на более высокий уровень. В iOS 6 операционная система будет рассматривать календари, напоминания, контакты и фотографии как часть iOS, соответственно без запроса доступа приложения не смогут получать информацию такого рода.

Поэтому, как вы видите, не все так плохо — Apple не оставляет сложившуюся ситуацию и ищет методы защиты пользователей от недобросовестных разработчиков, которые зачастую не уделяют достаточно внимания на такие мелочи, как доступ к личной информации и ее пересылке в незашифрованном виде. Подумаешь.