Apple z AppStoru vymazal aplikace, které mohly zveřejnit citlivá data svých uživatelů

10. 10. 2015

Sdílet

 Autor: Apple
Apple ze svého AppStoru odstranil několik aplikací, které pro uživatele představovaly riziko odhalení dat z jejich historie vyhledávání v internetovém prohlížeči.

Společnost sice doporučila odstranění těchto rizikových aplikací, ale nezveřejnila jejich jména. Uživatelé tak stále netuší, jaké aplikace pro ně představují riziko.

Zmíněné aplikace si po své instalaci do telefonu nahrály vlastní digitální certifikáty. Ty by v některých případech mohly narušit šifrované spojení mezi zařízením a serverem a nabídnout tak pohled na všechny prohlížené stránky.

Většina stránek a aplikací využívají protokoly SSL/TLS, které šifrují data z internetového surfování. SSL/TLS je páteří internetové bezpečnosti a zajišťuje, že případně narušená data budou nečitelná.

V některých případech je však toto šifrování možné prolomit. Někteří zaměstnavatelé si chtějí udržet kontrolu nad tím, jaké stránky si jejich pracovníci prohlížejí. SSL se tak dá na jejich straně sítě vypnout, což jim umožní sledovat prohlížené stránky na jiných zařízeních.

V takovém případě však zaměstnanci dané společnosti o takovém monitorování budou informováni. Uživatelé iPhonů však neměli ponětí, že některé aplikace dávaly neznámým lidem přístup k jejich citlivým datům.

ICTS24

Apple pravidelně kontroluje aplikace v AppStoru, aby se ujistil, že nenabízí žádný škodlivý software. Díky tomu čelí americká společnost minimální problémům se škodlivými aplikacemi.

Instalace digitálních certifikátů není sama o sobě škodlivá, Apple se však obával, že jeho uživatelé si nebyli plně vědomi případných důsledků, které tato akce může mít.