Skoči na vsebino

iGoat razvijalcem pokaže pogoste napake

Dve razširjeni aplikaciji za iPhone in iPad, Facebook in Dropbox, na napravi shranita geslo v berljivi obliki. To pomeni, da lahko to geslo z naprave pobere kdorkoli, ki ima do nje dostop in nekaj časa za brskanje po datotekah naprave. Resda fizični dostop omeji izpostavljenost podatkov, a gre za res zelo osnovno napako pri razvoju aplikacije.

Razvijalci za Applov operacijski sistem iOS (ki poganja iPhone in iPad) si lahko pomagajo s programom iGoat, ki pokaže na najbolj pogoste varnostne pasti in pomanjkljivosti pri razvoju mobilne aplikacije. Če razvijalec sledi nasvetom v iGoat, bo izpostavljenost uporabnikovih podatkov bistveno manjša. Razvijalcem se na praktičnih primerih med drugim prikaže ustrezno shranjevanje gesel, šifriranje zbirk podatkov in varen prenos podatkov preko odprtih omrežij. Uporabo programa priporočamo vsem iOS razvijalcem.

Povezava: OWASP iGoat projekt

iGoat je del uveljavljenega OWASP projekta in se zgleduje po WebGoat programu, ki kaže pomanjkljivosti pri razvoju spletnih aplikacij. Za razvijalce Android aplikacij pa se že pripravlja program GoatDroid.

Preberite tudi

Posvet o izobraževanju zaposlenih o kibernetski varnosti

V sredo, 4. junija 2025, bo v studiu Edvard v Ljubljani potekal posvet na temo izobraževanja zaposlenih o kibernetski varnosti pod krovno mislijo Novi pristopi za nove grožnje. Na prvem …
Več

Spletni seminar Zlorabe v svetu kriptovalut

Napovedujemo nov spletni seminar, ki bo naslovil vse pogostejše zlorabe kriptodenarnic. Te so zelo priljubljena tarča kiberkriminalcev, saj jim omogočajo precej enostavno monetizacijo vdora, po drugi strani pa jim že …
Več

Spletni seminar Kibernetska varnost za spletne trgovce

Spletni seminar je namenjen lastnikom in vzdrževalcem spletnih trgovin ter vsem, ki želijo bolje zaščititi svoje spletno mesto in obvarovati njegove obiskovalce. Od zlorab do osnov forenzike in nasvetov za zaščito.
Več