דפדפנים בתוך האפליקציה אינם מאובטחים: השתמש ב-Safari לגלישה רגישה


דפדפנים בתוך האפליקציה כמו שאתה מוצא בטוויטר או בפייסבוק ב-iOS הם נהדרים כאשר אתה רק רוצה לגלוש בתוכן. אבל מפתח Twitterrific Craig Hockenberry מציג ניצול שמאפשר לכל אפליקציה לתפוס נתונים רגישים שאתה מקליד לתוכו.

בעיקרו של דבר, כאשר אתה משתמש בדפדפן בתוך האפליקציה, האפליקציה יכולה להקליט בקלות את כניסות המפתח שלך ולרשום אותן מבלי שתדע דבר. זה עובד גם ב-iOS 7 וגם ב-iOS 8. זו גם לא בהכרח אשמתה של אפל, זה פשוט הדרך שבה הקידוד עובד בדפדפנים בתוך האפליקציה. הפתרון? אל תקליד תוכן רגיש בדפדפנים אלה. הוקנברי מסביר:

דפדפן בתוך האפליקציה הוא כלי נהדר לצפייה מהירה בתוכן אינטרנט, במיוחד עבור דברים כמו קישורים בציר הזמן של Twitterrific. אבל אם אתה צריך תמיד לפתוח קישור בספארי אם יש לך חשש שהמידע שלך עלול להיאסף. Safari היא האפליקציה היחידה ב-iOS שמגיעה עם ערובה של אפל לאבטחה.

זה שזה אפשרי לא אומר שאפליקציות כלשהן באמת עושות את זה, אבל עדיף להיות בטוח מאשר להצטער. היכנסו לבלוג של Hockenberry לקבלת כל הפרטים הטכניים.

דפדפנים בתוך האפליקציה נחשבים כמזיקים| עַרמוּמִי