SOS :: Security Operation Space
club
меню
club
поиск
 

Популярные Android-приложения полны уязвимостей

13 сентября 2018 г., четверг, 17:31

Эксперты проанализировали 330 наиболее скачиваемых программ в Google Play и обнаружили в трети из них бреши в защите.

Согласно отчету центра гражданских исследований Американского института потребителей, почти треть популярных Android-приложений содержит уже известные IT-сообществу уязвимости. Бреши присутствуют в 105 из 330 проанализированных программ в Google Play, варьируются от малоопасных до критических и угрожают пользователям кражей данных, угоном аккаунтов и утечками корпоративной информации.

По словам экспертов, проблемы заключаются в непропатченном открытом коде, на основе которого создается около 90% современного ПО. Анализ продуктов затронул 10 наиболее популярных приложений в каждой из 33 основных категорий Google Play: финансы, путешествия, развлечения и т. д. Исследование проводилось с помощью сканера бинарного кода Clarity компании Insignary.

Выяснилось, что около трети приложений имеют бреши в защите, при этом 29% багов — критические. В среднем каждая из 105 уязвимых программ содержала 19 дыр. Максимальное количество — 30 дефектов крайней степени опасности — обнаружилось в мобильных клиентах Bank of America и Wells Fargo. Среди них оказалась брешь 2013 года CVE-2013-0749, способная привести к удаленной DoS-атаке и повреждению памяти.

В общей сложности ученые зарегистрировали 1978 уязвимостей. В результате их эксплуатации может произойти утечка личной или корпоративной информации, компрометация устройства или угон аккаунта в социальных сетях.

Эксперты призвали разработчиков внимательнее относиться к обновлениям кода своих продуктов. В частности, вендорам следует самостоятельно сканировать приложения на предмет известных уязвимостей и поддерживать актуальный уровень защиты.

В июне ученые уже поднимали вопрос уязвимости распространенных Android-приложений. Эксперты университета A&M выяснили, что многие разработчики повторяют ошибки веб-девелоперов конца 90-х — начала 2000-х годов.

Ваш голос учтён!
нравится
не нравится
Рейтинг:
1
Всего голосов: 1
Комментарии

Добавить комментарий к новости

Ваше имя: *
Сообщение: *
Нет комментариев
© 2013—2024 SOS :: Security Operation Space (Пространство Операций Безопасности)  // Обратная связь  | 0.067
Использование любых материалов, размещённых на сайте, разрешается при условии ссылки на sos.net.ua.