Более 2000 уязвимостей в популярных мессенджерах и приложениях для знакомств выявили эксперты

Каждая шестая — оказалась критической

Cпециалисты в области кибербезопасности из российской компании AppSec Solutions обнаружили около 2000 уязвимостей в популярных приложениях для общения и знакомств. Из них порядка 350 относятся к высокому уровню опасности. Около 17% носили критических характер, то есть каждая шестая.

Анализ проводился с использованием сервиса AppSec.Sting на мобильных приложениях в категории «общение и нетворкинг».

Наиболее опасные уязвимости связаны с хранением конфиденциальной информации в открытом виде. Так, 22 приложения содержали пароли и токены в открытом исходном коде, что значительно облегчает задачу для хакеров. Кроме того, в некотором программном обеспечении имеются базы данных, доступные для записи, что также может представлять опасность.

В приложениях для общения и знакомств чаще всего встречаются уязвимости, связанные с хранением и обработкой чувствительных данных пользователей. Одна из самых распространённых проблем — сохранение паролей, токенов и ключей доступа в открытом виде, в том числе непосредственно в исходном коде, в приватной директории или во внешних конфигурационных сервисах
Никита Пинаев, руководитель отдела анализа защищенности AppSec.Sting

В рамках исследования было протестировано 100 популярных приложений, включая мессенджеры и сервисы для знакомств.

Читайте ещё материалы по теме:



14:19 Новости
Эрмитаж спрятал шедевры в облако: 350 терабайт живописи и скульптуры получили двойную защиту Ростелеком и компания «Турбо Облако» развернули резервный архив
12:32 Новости
Приложение «Госуслуг» заблокировало вход с VPN Пользователям предлагают отключить сервис обхода блокировок или перейти в офлайн-режим
11:23 Новости
«Алиса» получила доступ к двигателю TANK: голосовой запуск и прогрев через умную колонку Платформа добавила управление замками, климатом и запасом топлива без телефона
10:22 Новости
Выручка разработчика «Мира танков» выросла на 17% до 29 млрд рублей Утрата IT-льгот «Леста Играми» после перехода под Росимущество добавила 3,26 млрд налога на прибыль
09:06 Новости
Крах российского IT-гиганта? «Ланит» с госконтрактами на 51 млрд закончил год рекордным падением прибыли Выручка компании рухнула на 33%, чистая прибыль снижается четвёртый год подряд
Источники:
«Ведомости»

Сейчас на главной

Прорыв в водородной энергетике: запатентована пластина с шестиугольными каналами
6 минут назад

Гофрированный рельеф в форме шестиугольников повышает надёжность и расширяет компоновочные возможности