智能

IBM 说,半数手机软件公司没在安全上花任何心思

唐怡园 ·

包括不少世界 500 强的公司。

如果你担心自己注册手机应用时填写的个人信息不安全,那你没有多虑。而且这些软件的开发者多半也不关心这个问题。

IBM 和数据安全隐私研究机构 Ponemon 调查了 400 家公司,发现其中一半对移动客户端的数据安全问题零投入。这些公司平均每年为移动端开发投入 3400 万美元,但只有 5.5 % 用来维护软件安全。

没有预算,一般程序员是没有动力去跟进的。所以,40 %的开发者不会去检查数据安全漏洞,33 % 的开发者根本不跑安全测试。这些数据也就不足为奇了。

根据 CNBC 报道,过去一年里,超过 16 亿个人数据被泄露,直接由欺诈带来的损失达到 2.4 亿美元。手机应用的用户体验必然受到影响。它造成的用户流失量,甚至比一半 UI 设计差,交互不流畅带来的更大。试想如果你的支付宝账户经常被盗用,它设计得再漂亮,我想你是不会再用它的。

有趣的是,越来越多公司将服务移植到手机上,却不关心最基本的数据安全问题。特别是对于零售、金融这些行业来说,客户数据是能为它们带来利益的资源。去年软件安全公司迈克菲(McAfee )研究中心发布报告:一部分知名零售商包括 Costco、Walgreens 等,它们手机应用的扫二维码功能存在安全漏洞,会泄露用户信息。星巴克的 iOS 客户端也在用户注册输入环节曾存在被攻击风险

遗憾的是,数据交易是一个缺乏监管的灰色地带。企业要利用商业潜规则将用户数据变现,自然不会为自己立那么多条条框框。而对于用户来说,只要没有因为数据泄露带来重大金钱损失,你也不会多做计较。

至于应用商店审核,无论是苹果应用商店,还是 Google Play ,它们对个人和机密信息安全的审核更像是走形式、规范流程。

这份报告一样,之前有不少报告提醒公司要对网络安全问题重视起来。而面对越来越多的网络恶意攻击,软件安全市场也重新热了起来。甚至在硬件方面,没有做起来的 BlackPhone 推出了第二代产品


题图来源:Globalnerdy


原文链接 (已下线): https://www.qdaily.com/articles/7990.html
Wayback 快照: http://web.archive.org/web/20190623173235/https://www.qdaily.com/articles/7990.html
原始截图: http://ww3.sinaimg.cn/large/007d5XDply1g3wk7dfijdj30u02xax6n