Эксперты нашли уязвимости в 60% самых популярных Android-приложений

spot_img
spot_img
spot_img
spot_img

В 60% самых скачиваемых Android-приложений имеется как минимум одна уязвимость, выяснила компания Synopsys. В среднем же в каждой такой программе насчитывается 39 проблем с информационной безопасностью. Всего компания обнаружила 3137 уникальных уязвимостей. Все они потенциально могут спровоцировать утечку конфиденциальных данных.

По данным Synopsys, уязвимости появляются в приложениях в результате использования разработчиками фрагментов открытого исходного кода, которые бывают написаны давно, но продолжают использоваться в первозданном виде по сей день.

Продолжение после рекламы

Как объяснил руководитель группы исследований безопасности мобильных приложений Positive Technologies Николай Анисеня, разработчики часто пользуются открытым исходным кодом, потому что он позволяет компаниям экономить время и деньги, а также избегать типовых ошибок при программировании.

Уязвимости же не вылавливаются в старых кодах, порой, осознанно. Ведь проверка кода – дорогая процедура, которую может себе позволить не каждая компания-разработчик.

Как правило, разработчики мобильных игр и приложений в первую очередь стараются как можно быстрее выпустить продукт на рынок и начать зарабатывать, пока их идею не реализовал кто-то еще. Проработка и реализация безопасности на начальном этапе сильно увеличивают сроки выхода продукта, — рассуждает Руководитель департамента аудита информационной безопасности Infosecurity Сергей Ненахов.

Директор департамента корпоративного бизнеса ESET Антон Пономарев считает, что по итогам 2020 года проблема безопасности мобильных приложений стала актуальнее. Ведь в период пандемии их аудитория заметно изменилась и стала привлекательнее для злоумышленников.

До пандемии в топе использования приложений были игры, а 2020 год подтолкнул вперед бизнес-приложения, уязвимости в которых могут нанести гораздо больший вред, — поделился мнением Пономарев.

Подробнее читайте в эксклюзивном материале «Известий»: Дикий код: в 60% популярных Android-приложений найдены уязвимости

Популярные материалы

Пять длинных выходных и 11-дневные новогодние каникулы ждут россиян в 2027 году

Россиян, в том числе и жителей Рязани, ждут 11 выходных дней на Новый год и пять длинных уикендов в 2027-м. Минтруд опубликовал проект календаря с переносами: отдыхать будем в феврале, марте, дважды в мае, июне и ноябре. Антон Котяков рассказал, как правительство объединило праздники, чтобы оптимально распределить время труда и отдыха.

Володин рассказал о новых законах, которые с мая изменят жизнь россиян

С мая многодетные семьи не лишатся ежемесячных выплат, если их доход немного вырастет. Это коснётся более 231 тысячи человек. Володин также напомнил о новых мерах поддержки участников СВО: от бесплатного проезда родственников до защиты доходов инвалидов.

Трое мужчин найдены мертвыми в машине под Волоколамском

В Волоколамске расследуют гибель троих мужчин, чьи тела обнаружили в машине в поле. Следователи предполагают отравление угарным газом. СК возбудил уголовное дело и назначил экспертизы, чтобы установить точную причину смерти.

Прилепин назвал настоящую причину убийства Дарьи Дугиной

Захар Прилепин назвал возможную причину гибели Дарьи Дугиной. По его словам, журналистку могли убить из-за ее работы с иностранной аудиторией.

Темы

Путин получил от «Единой России» просьбу об отсрочке по кредитам регионов на 100 млрд рублей

«Единая Россия» обратилась к президенту РФ Владимиру Путину с предложением перенести на более длительный срок погашение бюджетных кредитов регионов в 2026 году, что позволит направить порядка 100 млрд рублей на социальную поддержку граждан.

20 апреля в Рязани отключат цифровое телевидение и радио

Филиал РТРС «Рязанский ОРТПЦ» сообщает о проведении плановых профилактических работ, которые потребуют временного отключения оборудования.

Статьи по теме