Эксперты нашли уязвимости в 60% самых популярных Android-приложений

spot_img
spot_img
spot_img
spot_img

В 60% самых скачиваемых Android-приложений имеется как минимум одна уязвимость, выяснила компания Synopsys. В среднем же в каждой такой программе насчитывается 39 проблем с информационной безопасностью. Всего компания обнаружила 3137 уникальных уязвимостей. Все они потенциально могут спровоцировать утечку конфиденциальных данных.

По данным Synopsys, уязвимости появляются в приложениях в результате использования разработчиками фрагментов открытого исходного кода, которые бывают написаны давно, но продолжают использоваться в первозданном виде по сей день.

Реклама

Как объяснил руководитель группы исследований безопасности мобильных приложений Positive Technologies Николай Анисеня, разработчики часто пользуются открытым исходным кодом, потому что он позволяет компаниям экономить время и деньги, а также избегать типовых ошибок при программировании.

Уязвимости же не вылавливаются в старых кодах, порой, осознанно. Ведь проверка кода – дорогая процедура, которую может себе позволить не каждая компания-разработчик.

Как правило, разработчики мобильных игр и приложений в первую очередь стараются как можно быстрее выпустить продукт на рынок и начать зарабатывать, пока их идею не реализовал кто-то еще. Проработка и реализация безопасности на начальном этапе сильно увеличивают сроки выхода продукта, — рассуждает Руководитель департамента аудита информационной безопасности Infosecurity Сергей Ненахов.

Директор департамента корпоративного бизнеса ESET Антон Пономарев считает, что по итогам 2020 года проблема безопасности мобильных приложений стала актуальнее. Ведь в период пандемии их аудитория заметно изменилась и стала привлекательнее для злоумышленников.

До пандемии в топе использования приложений были игры, а 2020 год подтолкнул вперед бизнес-приложения, уязвимости в которых могут нанести гораздо больший вред, — поделился мнением Пономарев.

Подробнее читайте в эксклюзивном материале «Известий»: Дикий код: в 60% популярных Android-приложений найдены уязвимости

Популярные материалы

Предприятиям Рязанской области поручили искать контрактников для армии

Губернатор Рязанской области Павел Малков подписал постановление, согласно которому с 20 марта по 20 сентября 2026 года местные предприятия должны выполнить задания по подбору кандидатов на военную службу по контракту.

Украинский полковник рассказал о встрече с северокорейскими бойцами в Курской области

Украинский полковник Павел Розлач признал: командование ВСУ грубо просчиталось с оценкой северокорейских бойцов. Те оказались физически сильными, метко стреляли и почти не попадали в плен.

Темы

Запись в первые классы стартует в Рязани 1 апреля

Управление образования и молодежной политики администрации города Рязани информирует родителей будущих первоклассников о старте приемной кампании на 2026–2027 учебный год.

Статьи по теме