对官方商店提供的物联网移动应用安全性的审计发现,其保护技术仍然非常平庸。
Pradeo Security公司提供了一个具有代表性的100个iOS和Android应用程序示例,旨在通过他们的步伐管理连接对象(加热器,指示灯,门锁,婴儿监视器,闭路电视等)。
移动安全公司的研究人员发现,大约七分之一(15%)的应用程序来自Google Play和Apple App Store,这些应用程序很容易被收购。这些应用程序被发现对可能适用于中间人攻击的错误没有防御能力。
五分之四的测试应用程序存在漏洞,平均每个应用程序有15个漏洞。
大约每12个(8%)应用程序中就有调用或以其他方式连接到未经认证的服务器。“其中一些[证书 ]已过期并可供出售。任何购买它们的人都可以访问他们收到的所有数据,“Pradeo警告说。
Pradeo的团队还发现绝大多数应用程序泄露了他们处理的数据。这方面的失败是多种多样的。
Pradeo Security表示,它已经通知了涉案供应商关于其套件中发现的安全问题。
领取专属 10元无门槛券
私享最新 技术干货