Apple เตือน: การดาวน์โหลดแอปคุกคาม iCrime wave

Apple เตือน: การดาวน์โหลดแอปคุกคาม iCrime wave
            Apple está combatiendo contra la creciente presión para apoyar la descarga lateral en sus tiendas de aplicaciones con un informe completo de veintiocho páginas en el que ofrece estrictas advertencias de seguridad y privacidad.</p><h2>Los peligros de la carga lateral</h2><p>El libro blanco, "Edificando un ecosistema de confianza para millones de aplicaciones - Un análisis de la amenaza de descarga lateral" mantiene que dado a que los iPhones y otros dispositivos atrapan tanta información personal sobre las personas, sostener la privacidad y la seguridad es esencial.  -Las tiendas de aplicaciones para fiestas paralizarían las protecciones de privacidad y seguridad que han hecho que el iPhone sea tan seguro y expongan a los usuarios a serios peligros de seguridad ”, afirmó la compañía.
คณะกรรมาธิการยุโรป นอกเหนือจากสมาชิกสภานิติบัญญัติในบางรัฐของยุโรปแล้ว E.U. และที่อื่น ๆ ในปัจจุบันดูเหมือนว่าจะทำให้ Apple ยอมรับการดาวน์โหลดแอป แอปพลิเคชัน Digital Markets ที่เสนอโดย EC สามารถบังคับให้บริษัททำเช่นนั้นได้ Apple ปฏิเสธสิ่งนี้เนื่องจากอาจเป็นอันตรายต่อลูกค้าและแพลตฟอร์มของตน Apple เผยแพร่เอกสารที่คล้ายกันซึ่งอธิบายข้อดีของ App Store ที่จัดขึ้นในเดือนแรกของฤดูร้อน โดยเตือนถึงความเสี่ยงที่สำคัญของการขาดการบำรุงรักษา นักวิจารณ์เรื่องการไซด์โหลดโต้แย้งว่าแม้ว่าการเลือกจะไม่สมบูรณ์แบบ แต่ก็ถือว่าดี ดีกว่าไม่มีอะไรเลย บทความนี้อ้างอิงงานวิจัยของ Nokia ที่แสดงให้เห็นว่า Android มีมัลแวร์มากกว่า iPhone ถึงสี่สิบเจ็ดเท่า นอกจากนี้ยังรับผิดชอบหน่วยงานกำกับดูแลของยุโรปที่รายงานการติดมัลแวร์มือถือใหม่ 230 รายการต่อวัน

ภัยคุกคามจากคลื่นลูกใหม่ของ iCrime

“สมาร์ทโฟน Android เป็นเป้าหมายของมัลแวร์มือถือบ่อยที่สุด และเมื่อเร็วๆ นี้มีการติดมัลแวร์มากกว่า iPhone ประมาณ 8 ถึง XNUMX เท่า การวิจัยพบว่า XNUMX% ของมัลแวร์มือถือกำหนดเป้าหมายไปที่อุปกรณ์ Android “สิ่งนี้เกี่ยวข้องอย่างใกล้ชิดกับไซด์โหลด: ในปี XNUMX อุปกรณ์ Android ที่ติดตั้งแอปนอก Google Play ซึ่งเป็นร้านแอป Android อย่างเป็นทางการ มีแนวโน้มที่จะได้รับผลกระทบจากแอปพลิเคชันมากกว่าถึง XNUMX เท่า อาจเป็นอันตรายได้มากกว่าที่ไม่ได้ติดตั้ง” เอกสารดังกล่าว เขาอ้างว่า เอกสารดังกล่าวเกี่ยวกับมัลแวร์ที่อ้างว่าเป็นการอัปเดตความปลอดภัยสำหรับแอป Clubhouse เวอร์ชัน Android ปลอมที่ขอให้ผู้ใช้ปิดการใช้งานการตั้งค่าความปลอดภัยที่จะป้องกันการติดตั้งโค้ดที่เป็นอันตราย บริษัทยังเตือนด้วยว่าอาชญากรอาจพยายามสร้าง App Store ปลอมเพื่อหลอกให้ผู้ใช้แชร์รายละเอียดการชำระเงิน บริษัทเตือน “Sideloading จะทำให้การโจมตีหลายๆ ครั้งซึ่งปัจจุบันค่อนข้างยากและมีราคาแพงในการดำเนินการบน iOS เป็นเรื่องง่ายและราคาถูกกว่า” เขากล่าว อันตรายสำหรับผู้ใช้เพิ่มขึ้น เนื่องจากในบางกรณี ผู้พัฒนาแอปพลิเคชันสามารถบังคับให้ผู้ใช้ละทิ้งแอปพลิเคชันของตนโดยปฏิเสธที่จะเสนอผ่านทาง Application Store นี้ "ผู้ใช้อาจไม่ได้รับข้อมูลที่ถูกต้องเกี่ยวกับแอปที่พวกเขาอัปโหลดผ่าน App Store ของบุคคลที่สามหรือผ่านการดาวน์โหลดโดยตรง เนื่องจาก App Store เหล่านั้นไม่มีภาระผูกพันในการจัดการข้อมูลที่แสดงบนหน้าผลิตภัณฑ์ของบริษัท" "App Store และป้ายกำกับความเป็นส่วนตัว และ คุณสมบัติเช่นความโปร่งใสในการตรวจสอบแอพและการควบคุมโดยผู้ปกครอง” Apple ชี้ให้เห็นอย่างถูกต้อง

ผู้เชี่ยวชาญด้านความปลอดภัยดูเหมือนจะเห็นด้วย

รายงานนี้สนับสนุนการให้เหตุผลของ Apple ด้วยแถลงการณ์จาก Europol, European Cyber ​​​​Security Agency, กระทรวงความมั่นคงแห่งมาตุภูมิของสหรัฐอเมริกา, Norton, Interpol และ NIST หลังเตือนว่า "การไซด์โหลดหากทำไม่ถูกต้องอาจทำให้อุปกรณ์เคลื่อนที่เสี่ยงต่อการถูกโจมตีอย่างมาก" นอกจากนี้เขายังเสนอราคาผู้จัดจำหน่ายด้านความปลอดภัย Norton: “วิธีหนึ่งในการลดความเสี่ยงของร้านค้าบุคคลที่สามคือการหลีกเลี่ยงร้านค้าเหล่านั้น " “หาก Apple ถูกบังคับให้ยอมรับการดาวน์โหลดผ่านการดาวน์โหลดโดยตรงและผ่านร้านแอพของบุคคลที่สาม ผู้ใช้ iPhone จะต้องคอยจับตาดูการหลอกลวงอยู่ตลอดเวลา โดยไม่รู้ว่าใครหรือสิ่งใดที่จะเชื่อใจได้อย่างแน่นอน ดังนั้น “ผู้ใช้จะดาวน์โหลดน้อยลง แอพจากนักพัฒนาน้อยกว่า” Apple ระบุไว้ในรายงาน

เพื่อสรุปสิ่งที่พยายามทำ รายงานของ Apple ได้กล่าวซ้ำคำกล่าวของผู้สร้าง Steve Jobs ในปี 2 ว่า "เรากำลังพยายามทำสองสิ่งที่ตรงกันข้ามกันในคราวเดียว นั่นคือ เรียกใช้แพลตฟอร์มขั้นสูงแบบเปิดสำหรับนักพัฒนาในขณะเดียวกันก็รักษาความปลอดภัยให้กับพวกเขา ผู้ใช้ iPhone จากไวรัส มัลแวร์ การโจมตีความเป็นส่วนตัว ฯลฯ ไม่ใช่เรื่องง่าย

ความเสี่ยงที่แท้จริงสำหรับคนจริง (และบริษัท)

“ผู้ใช้ iOS จำนวนมากใช้แอปพลิเคชันธนาคารและการชำระเงินบนมือถือ และซื้อทรัพยากรและบริการบนอุปกรณ์ของตน พนักงานมักจะเชื่อมต่อกับเครือข่ายองค์กรบนอุปกรณ์เคลื่อนที่ของตนเพื่อทำงานที่เกี่ยวข้องกับงาน ผู้ใช้ App Store มาจากทุกสาขาอาชีพและทุกกลุ่มอายุ พูดภาษาที่แตกต่างกัน และอาศัยอยู่ทั่วทุกมุมโลก แต่สิ่งหนึ่งที่เหมือนกันคือพวกเขาทั้งหมดได้รับการคุ้มครองโดยการสำรองข้อมูลของ App Store” บริษัทกล่าว แม้ว่าฝ่ายตรงข้ามเกือบจะแน่ใจว่าจะปฏิเสธข้อโต้แย้งของ Apple ที่ต้องการบังคับให้ยอมรับการควบคุมการโหลดด้านข้าง แต่หน่วยงานกำกับดูแลอาจให้ความสำคัญกับพวกเขาอย่างจริงจังพอที่จะแสวงหาการประนีประนอมที่ปลอดภัยยิ่งขึ้นสำหรับแพลตฟอร์ม ติดตามฉันบน Twitter หรือเข้าร่วมกับฉันที่ AppleHolic bar & grill และกลุ่มสนทนาของ Apple บน MeWe
<p>Copyright © dos mil veintiuno IDG Communications, Inc.</p>