image

"Facebook moet beveiliging Apple toepassen"

woensdag 13 oktober 2010, 00:40 door Redactie, 5 reacties

Op de Apple iPhone is geen enkele malware te vinden, wat aan de App Store te danken is. Dat model zou Facebook ook moeten toepassen, stelt Graham Cluley van het Britse anti-virusbedrijf Sophos. De iPhone is volgens de Brit een aantrekkelijk doelwit voor aanvallers. Door het controleren van de code van alle apps, weet Apple de meeste rotte appels buiten de deur te houden. "Niet iedereen is dol op de gesloten aanpak van Apple, dat zonder twijfel de aanleiding voor de jailbreaking industrie was, maar je kunt niet ontkennen dat het de iPhone redelijk veilig houdt."

Dit in tegenstelling tot Facebook, waar dagelijks kwaadaardige applicaties verschijnen. De grootste sociale netwerksite verifieert applicatieontwikkelaars aan de hand van een mobiel telefoonnummer en een creditcard. Maar die zijn volgens Graham Cluley eenvoudig voor cybercriminelen te verkrijgen. "Er is eigenlijk geen hindernis voor het schrijven van kwaadaardige apps die naar scams leiden, persoonlijke informatie stelen, de browser naar kwaadaardige sites doorsturen of spam vanaf het account versturen."

Facebook had twee jaar geleden een speciaal verificatieprogramma, waarbij ontwikkelaars zo'n 300 euro moesten betalen om hun applicatie te laten controleren, waarna ze een speciale 'badge' kregen. Een jaar later stopte Facebook met het programma. "Misschien is het tijd dat Facebook een verplicht verificatiesysteem voor applicaties instelt? Tenslotte werkt het ook voor de iPhone", besluit Cluley.

Reacties (5)
13-10-2010, 07:08 door Anoniem
Ik kan het mis hebben, maar volgens mij zijn Facebook apps web-apps... Niets weerhoud de spammer ervan om een onschuldige applicatie te laten verificeren, om deze vervolgens door een kwaadaardige applicatie te vervangen. Appels en peren dus...
13-10-2010, 09:26 door Anoniem
Hoe verhoud dit artikel zich met http://webwereld.nl/nieuws/67365/meerderheid-iphone-apps-lekt-priv--gegevens.html
13-10-2010, 13:08 door [Account Verwijderd]
"De lamme helpt de blinde".
13-10-2010, 13:23 door Anoniem
Op de Apple iPhone is geen enkele malware te vinden, wat aan de App Store te danken is.
Sophos zou toch beter moeten weten...
17-10-2010, 12:59 door P5ycH0
"Hoe verhoud dit artikel zich met http://webwereld.nl/nieuws/67365/meerderheid-iphone-apps-lekt-priv--gegevens.html"
UUID of UDID zoals het tegenwoordig heet is te vergelijken met het mac-adres van je pc of router. Niks aan de hand dus.
Verder wordt er gesproken over apps die login namen doorsturen. Lijkt mij geheel logisch als er geauthenticeerd moet worden. Volledige namen die doorgestuurd worden, komen uit de app zelf. Niet uit het adres boek ofzo. Facebook stuurt jouw volledige naam door. Verassing?
Advertenties.... Tja..... Als je een gratis app gebruikt, kun je verwachten dat er iets tegenover staat. De beste optie is om geen ad supported apps te gebruiken. Daarnaast kun je voor iAd supported apps kiezen, die in tegenstelling tot de AdMob ads aan de Apple richtlijnen voldoet omtrend privacy en dus niet zomaar van alles naar huis mogen phone-home'en.
Ook moet je niet vergeten dat (legale) apps niet zomaar bij data van andere apps of bij gevoelige data op OS niveau mag en kan komen.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.