Исследование показывает уязвимость iOS‑приложения к утечкам данных

26.09.2025

Недавнее исследование выявило, что iOS‑приложения чаще подвергаются утечке конфиденциальных данных пользователя, чем приложения для Android. Примерно половина iOS‑приложений раскрывает критическую информацию, тогда как для Android этот показатель составляет около одной трети. В числе причин называется использование жестко прописанных секретов, ненадежных API и нешифрованная передача ключей API и облачных учетных данных, которые могут быть обнаружены с помощью обратной разработки.

Разработка и безопасность

Исследование, проанализировавшее тысячи приложений, указывает, что разрыв между платформами обусловлен практиками разработки. Надежда разработчиков iOS на предполагаемую безопасность платформы может привести к самоуспокоенности; секреты, внедренные в двоичный код приложения, могут быть обнаружены. Хотя проверка App Store от Apple эффективна в предотвращении распространения вредоносных программ, она недостаточно строго контролирует обработку данных. На Android такие механизмы, как Play Protect и рекомендации для разработчиков, помогают снизить некоторые риски, хотя уязвимости, связанные с библиотеками сторонних разработчиков, остаются.

Рекомендации по безопасности

Последствия для пользователей и компаний значительны: утечка данных может привести к краже личных данных, целенаправленным фишинговым атакам и нарушениям нормативных требований, таких как GDPR и CCPA. Эксперты советуют внедрять модели нулевого доверия, регулярно проводить аудиты кода, использовать автоматические системы сканирования секретов, менеджеры секретов на основе хранилищ, шифрование данных в покое и ввод секретов во время выполнения. Разработчики должны уделять первоочередное внимание безопасному программированию, а платформы — ужесточению руководящих принципов.

Пользователям рекомендуется тщательно проверять разрешения приложений, использовать VPN и оставаться бдительными. Исследование служит предупреждением, что безопасность зависит от реализации, а не от платформы, и без проактивных мер утечки данных могут усилиться и подорвать доверие.

Самые популярные для Mobile Android

K-Lite Codec Pack (Standard)

K-Lite Codec Pack (Standard)

4
22 отзывы
7800007
скачали
uTorrent

uTorrent

Полная версия uTorrent скачать бесплатно на windows и андроид

5
1032 отзывы
7508640
скачали
Zona

Zona

Полная версия Zona скачать бесплатно на windows и андроид

4
614 отзывы
1735758
скачали
WinRAR

WinRAR

Упрощайте управление файлами, сжимайте и извлекайте их быстро и безопасно.

5
735 отзывы
746815
скачали

Комментарии (0)

Комментариев пока нет. Будьте первым!