Эксперты нашли уязвимости в 60% самых популярных Android-приложений

spot_img
spot_img
spot_img
spot_img

В 60% самых скачиваемых Android-приложений имеется как минимум одна уязвимость, выяснила компания Synopsys. В среднем же в каждой такой программе насчитывается 39 проблем с информационной безопасностью. Всего компания обнаружила 3137 уникальных уязвимостей. Все они потенциально могут спровоцировать утечку конфиденциальных данных.

По данным Synopsys, уязвимости появляются в приложениях в результате использования разработчиками фрагментов открытого исходного кода, которые бывают написаны давно, но продолжают использоваться в первозданном виде по сей день.

Как объяснил руководитель группы исследований безопасности мобильных приложений Positive Technologies Николай Анисеня, разработчики часто пользуются открытым исходным кодом, потому что он позволяет компаниям экономить время и деньги, а также избегать типовых ошибок при программировании.

Уязвимости же не вылавливаются в старых кодах, порой, осознанно. Ведь проверка кода – дорогая процедура, которую может себе позволить не каждая компания-разработчик.

Как правило, разработчики мобильных игр и приложений в первую очередь стараются как можно быстрее выпустить продукт на рынок и начать зарабатывать, пока их идею не реализовал кто-то еще. Проработка и реализация безопасности на начальном этапе сильно увеличивают сроки выхода продукта, — рассуждает Руководитель департамента аудита информационной безопасности Infosecurity Сергей Ненахов.

Директор департамента корпоративного бизнеса ESET Антон Пономарев считает, что по итогам 2020 года проблема безопасности мобильных приложений стала актуальнее. Ведь в период пандемии их аудитория заметно изменилась и стала привлекательнее для злоумышленников.

До пандемии в топе использования приложений были игры, а 2020 год подтолкнул вперед бизнес-приложения, уязвимости в которых могут нанести гораздо больший вред, — поделился мнением Пономарев.

Подробнее читайте в эксклюзивном материале «Известий»: Дикий код: в 60% популярных Android-приложений найдены уязвимости

Популярные материалы

Появилось видео удара «Орешника» по Белой Церкви

Ночью в воскресенье, 24 мая, российские войска использовали ракетный комплекс «Орешник» для удара рядом с населённым пунктом Белая Церковь под Киевом. Об этом сообщают украинские СМИ. Минобороны России пока официально эту информацию не комментировало. 

Завод по сборке дронов FP-1 атаковали в Белой Церкви — SHOT

Как утверждает источник, вместе с заводом поражены и другие объекты, расположенные поблизости. Речь идёт о тренировочном полигоне ВСУ и военном аэродроме.

В Касимовском округе произошёл хлопок в квартире, спасатели ликвидируют последствия

24 мая в 09:20 поступило сообщение о хлопке в квартире, расположенной в микрорайоне Приокский Касимовского округа. На место происшествия незамедлительно были направлены экстренные службы.

Координатор подполья Лебедев: удары по всей линии — начинается что-то большее

Складывается ощущение, что вчерашняя массированная атака была только началом более крупной кампании, — пишет Лебедев. — Сегодня прилетало уже не только по столице и аэродромам, а практически по всей линии украинской логистики

Удар по Киеву нанесли российские войска, использовался «Орешник» 

В ночь на воскресенье, 24 мая, российские войска нанесли массированный удар по территории Киева. В населённый пункт Белая церковь, недалеко от столицы Украины прилетел «Орешник». 

Темы

Путин получил от «Единой России» просьбу об отсрочке по кредитам регионов на 100 млрд рублей

«Единая Россия» обратилась к президенту РФ Владимиру Путину с предложением перенести на более длительный срок погашение бюджетных кредитов регионов в 2026 году, что позволит направить порядка 100 млрд рублей на социальную поддержку граждан.

20 апреля в Рязани отключат цифровое телевидение и радио

Филиал РТРС «Рязанский ОРТПЦ» сообщает о проведении плановых профилактических работ, которые потребуют временного отключения оборудования.

Статьи по теме