Эксперты нашли уязвимости в 60% самых популярных Android-приложений

spot_img
spot_img
spot_img
spot_img

В 60% самых скачиваемых Android-приложений имеется как минимум одна уязвимость, выяснила компания Synopsys. В среднем же в каждой такой программе насчитывается 39 проблем с информационной безопасностью. Всего компания обнаружила 3137 уникальных уязвимостей. Все они потенциально могут спровоцировать утечку конфиденциальных данных.

По данным Synopsys, уязвимости появляются в приложениях в результате использования разработчиками фрагментов открытого исходного кода, которые бывают написаны давно, но продолжают использоваться в первозданном виде по сей день.

Как объяснил руководитель группы исследований безопасности мобильных приложений Positive Technologies Николай Анисеня, разработчики часто пользуются открытым исходным кодом, потому что он позволяет компаниям экономить время и деньги, а также избегать типовых ошибок при программировании.

Уязвимости же не вылавливаются в старых кодах, порой, осознанно. Ведь проверка кода – дорогая процедура, которую может себе позволить не каждая компания-разработчик.

Как правило, разработчики мобильных игр и приложений в первую очередь стараются как можно быстрее выпустить продукт на рынок и начать зарабатывать, пока их идею не реализовал кто-то еще. Проработка и реализация безопасности на начальном этапе сильно увеличивают сроки выхода продукта, — рассуждает Руководитель департамента аудита информационной безопасности Infosecurity Сергей Ненахов.

Директор департамента корпоративного бизнеса ESET Антон Пономарев считает, что по итогам 2020 года проблема безопасности мобильных приложений стала актуальнее. Ведь в период пандемии их аудитория заметно изменилась и стала привлекательнее для злоумышленников.

До пандемии в топе использования приложений были игры, а 2020 год подтолкнул вперед бизнес-приложения, уязвимости в которых могут нанести гораздо больший вред, — поделился мнением Пономарев.

Подробнее читайте в эксклюзивном материале «Известий»: Дикий код: в 60% популярных Android-приложений найдены уязвимости

Популярные материалы

Украинские каналы разоблачили официальную версию удара «Орешника» по Белой Церкви

Ночью 24 мая «Орешник» ударил по Белой Церкви — и сразу возникла версия о промахе на 80 км. Украинские Telegram-каналы её опровергли: судя по всему, это была точная атака на аэродром с подземной инфраструктурой.

Появилось видео удара «Орешника» по Белой Церкви

Ночью в воскресенье, 24 мая, российские войска использовали ракетный комплекс «Орешник» для удара рядом с населённым пунктом Белая Церковь под Киевом. Об этом сообщают украинские СМИ. Минобороны России пока официально эту информацию не комментировало. 

Генерал объяснил, что скрыли ВСУ и почему удар «Орешника» по Белой Церкви — это «проба пера» перед Киевом

Третье за всю историю СВО применение «Орешника» накрыло не гаражи, а стратегический аэродром с подземными командными пунктами и арсеналами. Военный эксперт объяснил, почему Киев всё скрывает и что этот удар значит на самом деле.

Координатор подполья Лебедев: удары по всей линии — начинается что-то большее

Складывается ощущение, что вчерашняя массированная атака была только началом более крупной кампании, — пишет Лебедев. — Сегодня прилетало уже не только по столице и аэродромам, а практически по всей линии украинской логистики

Убитый отец и пропавший сын: что творилось в семье Крапивиных

Жители Липецкой области потрясены жестоким преступлением, которое произошло в конце мая. 22 мая в розыск были объявлены отец и сын Крапивины — 42-летний Алексей и его 18-летний сын Артём.

Темы

Путин получил от «Единой России» просьбу об отсрочке по кредитам регионов на 100 млрд рублей

«Единая Россия» обратилась к президенту РФ Владимиру Путину с предложением перенести на более длительный срок погашение бюджетных кредитов регионов в 2026 году, что позволит направить порядка 100 млрд рублей на социальную поддержку граждан.

20 апреля в Рязани отключат цифровое телевидение и радио

Филиал РТРС «Рязанский ОРТПЦ» сообщает о проведении плановых профилактических работ, которые потребуют временного отключения оборудования.

Статьи по теме