Categories: Negocios

Cuatro de cada cinco Apps tiene fallos de seguridad críticos

¡Viva la movilidad! La industria, empresas y empleados abrazan la movilidad. No es de extrañar cuando se vende en conjunción con un aumento de productividad y una mejora de la experiencia. El tema de la seguridad se da por hecho; al fin y al cabo quien más, quién menos, tiene una solución de seguridad en el negocio, algún firewall, algo de sandboxing, gestión de accesos, factores de autenticación múltiples… sin saber que el peligro está fuera de ese perímetro, que está en la propia app a la que se accede desde un dispositivo móvil.

Sobre los peligros y los riesgos ya se ha hablado en muchas ocasiones. Llegamos a asumir que el ataque no sólo llegará, sino que tendrá éxito y nos consolamos pensando en que donde tenemos que centrarnos es en saber reaccionar rápido; “reducir la venta de oportunidades”, dicen.

También se ha hablado de Desarrollo Seguro. La Trustworthy Computing Initiative de Microsoft se lanzó hace diez años buscando un objetivo: hacer productos que fueran Secure by Default, Secure by Desing, Secure by Deployment y Secure by Communications. Parece que de poco ha servido. Cada año se desarrollan ¿cientos? ¿miles? ¿centenares de miles? de aplicaciones, y resulta que ahora, con más capacidades y conocimientos que antes, cuando el Dev-Ops está a la orden del día, publican un informe que dice que la mayoría de las Apps tienen problemas de seguridad críticos.

La culpa la tiene Veracode y su State of Software Security Report que dice, entre otras muchas cosas, que más del 80 por ciento de los dispositivos móviles tienen defectos de cifrado, y que las aplicaciones escritas en lenguajes de script –incluidos PHP, ColdFusion y Classic ASP, son más propensos a tener fallos de seguridad serios.

Los datos:

  • PHP –y lenguajes de desarrollo menos populares como ColdFusion y Classic ASP, son los le nguajes de programación que generan más riesgos para Internet. Por el contrario, Java y .Net, son los más seguros, dice Veracode.
  • Cuatro problemas de cifrado socavaron la protección de datos de más del 87% de las aplicaciones de Android, y del 80% de las de iOS.
  • Dos tercios de las aplicaciones no utilizan entropía suficiente para asegurar el dato. Los otros grandes problemas tienen que ver con fallos en validar adecuadamente los certificados, uso de algoritmos débiles o no seguros y almacenar la información en texto plano.
  • Vulnerabilidades de inyección SQL afectaron al 64% de las aplicaciones escritas en Microsoft  Classic ASP (Active Service Pages); un 62% a las desarrolladas en ColdFusion, y un 56% cuando se ha utilizado PHP.
  • Las Apps escritas en Microsoft .NET y Oracle Java son las menos propensas a tener vulnerabilidades de inyección SQL. Y eso que según datos de Veracode el 29% de las escritas con .Net y el 21% en Java al tenido, al menos, una vulnerabilidad de este tipo.
ChannelBiz Redacción

La redacción de Channelbiz se compone de periodistas especializados en el ecosistema de partners y distribuidores de todo lo relacionado con las Tecnologías de la Información y Comunicaciones

Recent Posts

Amazon prepara una segunda estación logística en Galicia

Abrirá este centro en el municipio coruñés de Cambre. Hasta ahora su única estación logística…

2 días ago

SAP multiplica por dos la adopción de su ERP en la nube pública en el último año

La compañía hace balance de los doce primeros meses de disponibilidad de la oferta GROW…

1 semana ago

Víctor del Pozo se une MASORANGE como director general de Innovación, Alianzas y Nuevos Servicios

Durante más de tres décadas formó parte de El Corte Inglés, compañía en la que…

1 semana ago

Vertiv toma parte en el programa de socios de NVIDIA

Se ha unido a NVIDIA Partner Network en calidad de socio de asesoramiento o consultor.

2 semanas ago

Appian da a conocer los mejores partners del año en Appian World 2024

La labor de los partners de Appian para automatizar los procesos de los clientes ha…

2 semanas ago

Llega el servicio Arrow Cloud Object Storage for Backup

Está disponible para socios de canal en Europa, Oriente Medio y África a través de…

2 semanas ago