Эксперты нашли уязвимости в 60% самых популярных Android-приложений

spot_img
spot_img
spot_img
spot_img

В 60% самых скачиваемых Android-приложений имеется как минимум одна уязвимость, выяснила компания Synopsys. В среднем же в каждой такой программе насчитывается 39 проблем с информационной безопасностью. Всего компания обнаружила 3137 уникальных уязвимостей. Все они потенциально могут спровоцировать утечку конфиденциальных данных.

По данным Synopsys, уязвимости появляются в приложениях в результате использования разработчиками фрагментов открытого исходного кода, которые бывают написаны давно, но продолжают использоваться в первозданном виде по сей день.

Как объяснил руководитель группы исследований безопасности мобильных приложений Positive Technologies Николай Анисеня, разработчики часто пользуются открытым исходным кодом, потому что он позволяет компаниям экономить время и деньги, а также избегать типовых ошибок при программировании.

Уязвимости же не вылавливаются в старых кодах, порой, осознанно. Ведь проверка кода – дорогая процедура, которую может себе позволить не каждая компания-разработчик.

Как правило, разработчики мобильных игр и приложений в первую очередь стараются как можно быстрее выпустить продукт на рынок и начать зарабатывать, пока их идею не реализовал кто-то еще. Проработка и реализация безопасности на начальном этапе сильно увеличивают сроки выхода продукта, — рассуждает Руководитель департамента аудита информационной безопасности Infosecurity Сергей Ненахов.

Директор департамента корпоративного бизнеса ESET Антон Пономарев считает, что по итогам 2020 года проблема безопасности мобильных приложений стала актуальнее. Ведь в период пандемии их аудитория заметно изменилась и стала привлекательнее для злоумышленников.

До пандемии в топе использования приложений были игры, а 2020 год подтолкнул вперед бизнес-приложения, уязвимости в которых могут нанести гораздо больший вред, — поделился мнением Пономарев.

Подробнее читайте в эксклюзивном материале «Известий»: Дикий код: в 60% популярных Android-приложений найдены уязвимости

Популярные материалы

Появилось видео удара «Орешника» по Белой Церкви

Ночью в воскресенье, 24 мая, российские войска использовали ракетный комплекс «Орешник» для удара рядом с населённым пунктом Белая Церковь под Киевом. Об этом сообщают украинские СМИ. Минобороны России пока официально эту информацию не комментировало. 

Завод по сборке дронов FP-1 атаковали в Белой Церкви — SHOT

Как утверждает источник, вместе с заводом поражены и другие объекты, расположенные поблизости. Речь идёт о тренировочном полигоне ВСУ и военном аэродроме.

В Касимовском округе произошёл хлопок в квартире, спасатели ликвидируют последствия

24 мая в 09:20 поступило сообщение о хлопке в квартире, расположенной в микрорайоне Приокский Касимовского округа. На место происшествия незамедлительно были направлены экстренные службы.

Удар по Киеву нанесли российские войска, использовался «Орешник» 

В ночь на воскресенье, 24 мая, российские войска нанесли массированный удар по территории Киева. В населённый пункт Белая церковь, недалеко от столицы Украины прилетел «Орешник». 

Раскрыта первая просьба выжившей студентки после удара по колледжу в Старобельске

По последним данным, в результате удара по учебному корпусу и общежитию Старобельского профессионального колледжа погибли 10 человек, 38 пострадали, ещё 11 студентов числятся пропавшими без вести. Спасательные работы на месте трагедии продолжаются.

Темы

Путин получил от «Единой России» просьбу об отсрочке по кредитам регионов на 100 млрд рублей

«Единая Россия» обратилась к президенту РФ Владимиру Путину с предложением перенести на более длительный срок погашение бюджетных кредитов регионов в 2026 году, что позволит направить порядка 100 млрд рублей на социальную поддержку граждан.

20 апреля в Рязани отключат цифровое телевидение и радио

Филиал РТРС «Рязанский ОРТПЦ» сообщает о проведении плановых профилактических работ, которые потребуют временного отключения оборудования.

Статьи по теме