Skoči na vsebino

iGoat razvijalcem pokaže pogoste napake

Dve razširjeni aplikaciji za iPhone in iPad, Facebook in Dropbox, na napravi shranita geslo v berljivi obliki. To pomeni, da lahko to geslo z naprave pobere kdorkoli, ki ima do nje dostop in nekaj časa za brskanje po datotekah naprave. Resda fizični dostop omeji izpostavljenost podatkov, a gre za res zelo osnovno napako pri razvoju aplikacije.

Razvijalci za Applov operacijski sistem iOS (ki poganja iPhone in iPad) si lahko pomagajo s programom iGoat, ki pokaže na najbolj pogoste varnostne pasti in pomanjkljivosti pri razvoju mobilne aplikacije. Če razvijalec sledi nasvetom v iGoat, bo izpostavljenost uporabnikovih podatkov bistveno manjša. Razvijalcem se na praktičnih primerih med drugim prikaže ustrezno shranjevanje gesel, šifriranje zbirk podatkov in varen prenos podatkov preko odprtih omrežij. Uporabo programa priporočamo vsem iOS razvijalcem.

Povezava: OWASP iGoat projekt

iGoat je del uveljavljenega OWASP projekta in se zgleduje po WebGoat programu, ki kaže pomanjkljivosti pri razvoju spletnih aplikacij. Za razvijalce Android aplikacij pa se že pripravlja program GoatDroid.

Preberite tudi

Sodelavec/ka na programu ozaveščanja

Iščemo kreativno okrepitev, ki bo s svojim delom in znanjem resnično pomagala spletnim uporabnikom. Če bi radi ustvarjali vsebine, ki pomagajo ljudem prepoznati spletne prevare in dobro poznate svet družbenih omrežij, je to priložnost, da se pridružite naši ekipi.
Več

Obsežen phishing napad pod krinko plačila za cestni prekršek

Od četrtka, 14.5.2026 dalje, beležimo izredno obsežen phishing napad preko lažnih SMS in iMesssage sporočil. Sporočila prihajajo iz tujih telefonskih številk, prejemnike pa nagovarjajo v imenu Slovenske policije ali Ministrstva za notranje zadeve pod krinko plačila kazni za prometni prekršek
Več

Posvet o izobraževanju zaposlenih o kibernetski varnosti 2026

Kako danes graditi učinkovito izobraževanje zaposlenih o kibernetski varnosti – v času, ko je človeški faktor pogosto prva tarča napada? V torek, 2. junija 2026, v Ljubljani organiziramo strokovni posvet, …
Več