在企业中很少有iOS应用程序符合Apple的新安全授权
CNI专家表示,英国国家网络安全中心是一个积极的发展
Mail.ru说,这种大规模报告的“数据漏斗”是炒作,Mail.ru说
Cray希望在大数据下亮火
Facebook是否使用可能的相机应用程序追捕?
Corbyn说,英国需要“激进思维”来处理Brexit挑战的挑战
CIO采访:Eva listi,systembolaget
谷歌对未来的看法很大
IBM可能已经破解了更便宜的DRAM替代方案的代码
微软留下了功能手机业务,因为诺基亚重新开始,有点
瑞典交易场所纳斯达克斯德哥尔摩为网络安全失败罚款
伦敦救护车服务遭遇了新年系统崩溃
AXA通过移动应用程序提供按需保险
这些研究生不知道他们的教学助理是一个机器人
GDS需要“重新装备”以支持数字转型
Mikko Hypponen说,网络安全没有终端名
思科在其Web安全设备中修补了高度严重性的缺陷
ASA在宽带速度索赔中呼吁清楚起见
Gartner研讨会:CIO应该建立一个数字平台
苹果商店出售阿波罗的个人云。它又回到了未来
United Utilities通过airwatch保护现场工程部署
谷歌为I / O与会者提供了无人驾驶汽车的特写镜头(但没有游乐设施)
NHS Digital Ceo Andy Williams退休
前萨里NHS IT酋长和供应商都被判入狱腐败
SAP的新数据服务可以告诉您谁在商店中
Diageo在班加罗尔选择额外的服务中心
IT优先事项2017:北欧组织在云服务上花费更多
欧盟准备结束在线销售中的地理博
Cortana现在限于Edge和Bing:这是点击咔哒声,愚蠢
Microsoft SQL Server 2016终于获得了发布日期
Aberdeenshire遍布学校和图书馆的无线
IBM和Creder Mutuel Arkea与区块链击败银行遗产
如何打击软件审计员
谷歌将锯齿和二重奏带走
近四分之一的董事会级别执行措施,以查看技术价值
Microsoft重新授予Windows OLE补丁KB 3146706,少说明
施耐德电气称赞对ICS安全缺陷的积极反应
Centurylink将数据中心投资组合卖给私募股权财团
经营电子邮件诈骗导致了通过Rogue Wire Transfers的23亿美元亏损
微软的弱电话销量拖到其表面和云胜利
Sunedison如何从1号到破产的边缘
HPE演示记忆驱动的架构,用于下一代它
美国不再要求Apple在纽约案件中帮助裂开iPhone
Cryptowoms:勒索软件的未来地狱
英特尔的22核Badwell芯片将加快云服务
这是新英特尔的样子
5关于AMD的Bristol Ridge Chips的刻录问题
英特尔的新硬件套件使得更容易构建机器人和无人机
专家攻击数字经济账单缺乏数据分享保障措施
哥本哈根金公司枢纽打开了大门
您的位置:首页 >电子新品 >

在企业中很少有iOS应用程序符合Apple的新安全授权

2021-06-30 16:43:53 [来源]:

研究表明,全球安装在全球企业设备上的200个IOS应用程序中只有3%的IOS应用程序已经完全实现了Apple的苹果的来临数据加密要求。

2016年6月,Apple宣布应用程序运输安全(ATS)将于2017年1月1日开始新的App Store应用程序。

在IOS 9中引入的ATS强制一个应用程序通过HTTPS连接而不是HTTP来连接到Web服务,而不是HTTP通过加密它来保持数据安全。

在ATS成为一项要求之前,企业威胁保护公司的研究人员在200个顶级企业IOS应用程序中只有六个符合ATS的研究人员。

“Appthority研究人员发现,企业的大多数应用程序并未充分利用最佳实践加密标准,这应该是企业的关注,”Appority工程副总裁Robbie Forkish表示。

“新的ATS授权仅适用于App Store的新提交,Apple将允许异常ats,因此,虽然要求加强数据安全性,但仍然存在不使用企业环境中的数据加密的iOS应用程序,即使之后2017年1月1日。

“由于这个原因,企业对应用程序的可见性和管理的风险有着令人难以置信的重要重要性,因为他们可以将企业数据造成风险,”他说。

该研究还揭示了55%的企业使用,允许使用HTTP,而不是要求HTTPS,而83%的ATS为所有网络连接禁用,26%在全球级别禁用ATS,具有特定的例外情况域名。

根据附加性,不遵守ATS任务的现有应用程序将不会从App Store中删除,这意味着企业将不得不在其环境中继续警惕应用程序。

该研究旨在解释ATS的技术要求,Apple的机制是提供可接受的例外,以及ats和不做什么来帮助应用程序安全。

詹姆斯·莱恩(James Lyne)在Sophos的全球安全研究负责人,并警告了ININSECURE商业和内部移动应用程序编码实践将门宽开放到网络攻击者。

在检测到数百万流动恶意软件样本上,大量重点放在了数百万的移动恶意软件上,但他说,InEcure Apps可能代表更大的威胁。

“编程实践非常糟糕,尽管消费者提供了现成的安全功能,但这只是没有使用,”他在2016年2月每周告诉计算机。

Lyne进行了分析,对重点进行加密,数据传输,身份验证和数据存储,表示,这是“相当震惊的”,其中包括大品牌,不利用移动设备上可用的安全功能。

郑重声明:本文版权归原作者所有,转载文章仅为传播更多信息之目的,如有侵权行为,请第一时间联系我们修改或删除,多谢。