Эксперты нашли уязвимости в 60% самых популярных Android-приложений

spot_img
spot_img
spot_img
spot_img

В 60% самых скачиваемых Android-приложений имеется как минимум одна уязвимость, выяснила компания Synopsys. В среднем же в каждой такой программе насчитывается 39 проблем с информационной безопасностью. Всего компания обнаружила 3137 уникальных уязвимостей. Все они потенциально могут спровоцировать утечку конфиденциальных данных.

По данным Synopsys, уязвимости появляются в приложениях в результате использования разработчиками фрагментов открытого исходного кода, которые бывают написаны давно, но продолжают использоваться в первозданном виде по сей день.

Как объяснил руководитель группы исследований безопасности мобильных приложений Positive Technologies Николай Анисеня, разработчики часто пользуются открытым исходным кодом, потому что он позволяет компаниям экономить время и деньги, а также избегать типовых ошибок при программировании.

Уязвимости же не вылавливаются в старых кодах, порой, осознанно. Ведь проверка кода – дорогая процедура, которую может себе позволить не каждая компания-разработчик.

Как правило, разработчики мобильных игр и приложений в первую очередь стараются как можно быстрее выпустить продукт на рынок и начать зарабатывать, пока их идею не реализовал кто-то еще. Проработка и реализация безопасности на начальном этапе сильно увеличивают сроки выхода продукта, — рассуждает Руководитель департамента аудита информационной безопасности Infosecurity Сергей Ненахов.

Директор департамента корпоративного бизнеса ESET Антон Пономарев считает, что по итогам 2020 года проблема безопасности мобильных приложений стала актуальнее. Ведь в период пандемии их аудитория заметно изменилась и стала привлекательнее для злоумышленников.

До пандемии в топе использования приложений были игры, а 2020 год подтолкнул вперед бизнес-приложения, уязвимости в которых могут нанести гораздо больший вред, — поделился мнением Пономарев.

Подробнее читайте в эксклюзивном материале «Известий»: Дикий код: в 60% популярных Android-приложений найдены уязвимости

Популярные материалы

Исполнители теракта в Старобельске казнены, координаторов атаки ищут

Исполнители атаки на колледж в Старобельске, унёсшей жизни 21 человека, уничтожены. Координатор николаевского подполья рассказал, кто мог отдать приказ и почему удар носил не военный, а ритуальный характер.

Генерал объяснил, что скрыли ВСУ и почему удар «Орешника» по Белой Церкви — это «проба пера» перед Киевом

Третье за всю историю СВО применение «Орешника» накрыло не гаражи, а стратегический аэродром с подземными командными пунктами и арсеналами. Военный эксперт объяснил, почему Киев всё скрывает и что этот удар значит на самом деле.

Украинские каналы разоблачили официальную версию удара «Орешника» по Белой Церкви

Ночью 24 мая «Орешник» ударил по Белой Церкви — и сразу возникла версия о промахе на 80 км. Украинские Telegram-каналы её опровергли: судя по всему, это была точная атака на аэродром с подземной инфраструктурой.

МИД объявил об ударах по Киеву, эксперт назвал сроки и оружие

МИД России объявил о систематических ударах по военным объектам Киева. Военный эксперт Юрий Кнутов объяснил, какое оружие пойдёт в ход, почему «Орешник» не тронет центр города и за сколько месяцев ВПК Украины может прекратить существование.

Темы

Путин получил от «Единой России» просьбу об отсрочке по кредитам регионов на 100 млрд рублей

«Единая Россия» обратилась к президенту РФ Владимиру Путину с предложением перенести на более длительный срок погашение бюджетных кредитов регионов в 2026 году, что позволит направить порядка 100 млрд рублей на социальную поддержку граждан.

20 апреля в Рязани отключат цифровое телевидение и радио

Филиал РТРС «Рязанский ОРТПЦ» сообщает о проведении плановых профилактических работ, которые потребуют временного отключения оборудования.

Статьи по теме