Bezpłatna usługa HP wykrywa w mobilnych aplikacjach błędy zagrażające bezpieczeństwu

HP udostępnił bezpłatną usługę "Fortify My App", dzięki której twórcy mobilnych i webowych aplikacji mogą szybko sprawdzić, czy nie zawierają różnego rodzaju luk i błędów, które mogą być wykorzystane przez potencjalnego włamywacza do przeprowadzenia ataku. Aplikację wystarczy przesłać pod wskazaną przez HP witrynę, gdzie usługa SaaS (Software-as-a-Service) podda ją analizie.

Usługa Fortify My App (traktowana przez HP jako produkt fazy beta) analizuje dostarczoną jej aplikację webową lub mobilną (iPhone, Google Android, Windows Mobile lub BlackBerry) i zwraca najpóźniej po 24 godzinach raport zawierający informacje o dostrzeżonych błędach zagrażających bezpieczeństwu urządzania, na którym mają być uruchamiane.

Usługa nie jest w stanie wykrywać wszystkich błędów, a tylko specyficzne luki, umożliwiające np. przeprowadzanie ataków typu "cross-site scripting". HP chce w ten sposób zachęcić użytkowników do korzystania z płatnej usługi Fortify On Demand, która jest w stanie wykrywać wszystkie luki znajdujące się w aplikacji.

Zobacz również:

HP informuje, że aplikacje mobilne zawierają właściwie podobne luki co inne aplikacje. Jednak w aplikacjach mobilnych usługa Fortify My App dużo częściej odnotowuje specyficzny rodzaj zagrożeń bezpieczeństwa, związanych np. z przechowywaniem poświadczeń w pamięci czy ich przekazywaniem w postaci zwykłego tekstu. Innym problemem aplikacji mobilnych jest też to, że zawierają błędy, które powodują iż dane są wyświetlane lub umieszczane w miejscach, w których nie powinno ich być.

W celu komercyjnej reprodukcji treści Computerworld należy zakupić licencję. Skontaktuj się z naszym partnerem, YGS Group, pod adresem [email protected]

TOP 200