¬Ъ: http://www.securityweek.com/ios-apps-just-intrusive-android-apps-research
PDF: http://www.bitdefender.com/files/News/file/bd-study-ios.pdf
Ъ:
BitDefender проанализировала 522+ тысячи приложений, фокусируясь на „intrusive behaviours”, например, отслеживание местоположения, слив контактов и device id.
Самой главной проблемой безопасности мобильных устройств, как обычно, оказались пользователи, которые, в большинстве случаев, вообще не в курсе, что происходит с их устройствами.
Несмотря на горячные утверждения, что iOS, якобы, более безопасна, чем Android, в BitDefender обнаружили, что на обоих платформах к пользовательским данным проявляется излишний интерес.
45% приложений для iOS имеют возможность отслеживать местоположение, даже если им данная возможность и не особо нужна. Для Android цифра составляет 35%. Около 1% приложений для Android могут отслеживать местоположение в фоновом режиме. 10% проанализированных андроид-приложений могут отправлять данные на сервера третих сторон (обычно, рекламных сетей). Чуть меньше 8% приложений для Android запрашивают разрешения на чтение списка контактов; для iOS кол-во таких приложений составляет 19%.
Исследователи отмечают, что для какой-то части приложений отслеживание локации и слив данных на левые сервера зачастую абсолютно не нужны.
Некоторые из приложений сливают номер телефона и e-mail рекламщикам.
«Приложения для iOS больше сосредотачиваются на сливе пользовательских данных» — отмечает Кози (один из исследователей).
Кози также упоминает, что системы разрешений iOS и Android работают по разным принципам. Приложения для Android указывают все нужные для них разрешения при установке, при этом возможность их скорректировать отсутствует. Приложения для iOS же запрашивают нужные разрешения непосредственно во время работы, предоставляя пользователю возможность самому решать, давать ли доступ к запрошенным функциям. Это делает платформу iOS несколько более безопасной; помимо этого, согласно с соглашением для разработчиков (developer agreement), сбор телефонных номеров запрещён; приложения, нарушающие условия соглашения будут удалены из AppStore.
Прошу простить за кривой перевод, признаю: я в этом не копенгаген.