Skoči na vsebino

iGoat razvijalcem pokaže pogoste napake

Dve razširjeni aplikaciji za iPhone in iPad, Facebook in Dropbox, na napravi shranita geslo v berljivi obliki. To pomeni, da lahko to geslo z naprave pobere kdorkoli, ki ima do nje dostop in nekaj časa za brskanje po datotekah naprave. Resda fizični dostop omeji izpostavljenost podatkov, a gre za res zelo osnovno napako pri razvoju aplikacije.

Razvijalci za Applov operacijski sistem iOS (ki poganja iPhone in iPad) si lahko pomagajo s programom iGoat, ki pokaže na najbolj pogoste varnostne pasti in pomanjkljivosti pri razvoju mobilne aplikacije. Če razvijalec sledi nasvetom v iGoat, bo izpostavljenost uporabnikovih podatkov bistveno manjša. Razvijalcem se na praktičnih primerih med drugim prikaže ustrezno shranjevanje gesel, šifriranje zbirk podatkov in varen prenos podatkov preko odprtih omrežij. Uporabo programa priporočamo vsem iOS razvijalcem.

Povezava: OWASP iGoat projekt

iGoat je del uveljavljenega OWASP projekta in se zgleduje po WebGoat programu, ki kaže pomanjkljivosti pri razvoju spletnih aplikacij. Za razvijalce Android aplikacij pa se že pripravlja program GoatDroid.

Preberite tudi

Spletni seminar Kibernetska varnost za spletne trgovce

Spletni seminar je namenjen lastnikom in vzdrževalcem spletnih trgovin ter vsem, ki želijo bolje zaščititi svoje spletno mesto in obvarovati njegove obiskovalce. Od zlorab do osnov forenzike in nasvetov za zaščito.
Več

Kibernetska varnost 2024 v številkah

Kaj kaže pogled na statistiko SI-CERT za leto 2024 in katere trende smo opazili na področju kibernetske varnosti?
Več

Začetek projekta INTERCEPT za krepitev čezmejnega sodelovanja na področju kibernetske varnosti

Predstavniki petih partnerskih organizacij so se zbrali na dvodnevnem dogodku, da bi postavili temelje za razvoj skupne platforme za deljenje groženj (TSP). Gre za pobudo, katere cilj je izboljšati čezmejno odkrivanje in odzivanje na kibernetske grožnje.
Več