Более 2000 уязвимостей в популярных мессенджерах и приложениях для знакомств выявили эксперты

Каждая шестая — оказалась критической

Cпециалисты в области кибербезопасности из российской компании AppSec Solutions обнаружили около 2000 уязвимостей в популярных приложениях для общения и знакомств. Из них порядка 350 относятся к высокому уровню опасности. Около 17% носили критических характер, то есть каждая шестая.

Анализ проводился с использованием сервиса AppSec.Sting на мобильных приложениях в категории «общение и нетворкинг».

Наиболее опасные уязвимости связаны с хранением конфиденциальной информации в открытом виде. Так, 22 приложения содержали пароли и токены в открытом исходном коде, что значительно облегчает задачу для хакеров. Кроме того, в некотором программном обеспечении имеются базы данных, доступные для записи, что также может представлять опасность.

В приложениях для общения и знакомств чаще всего встречаются уязвимости, связанные с хранением и обработкой чувствительных данных пользователей. Одна из самых распространённых проблем — сохранение паролей, токенов и ключей доступа в открытом виде, в том числе непосредственно в исходном коде, в приватной директории или во внешних конфигурационных сервисах
Никита Пинаев, руководитель отдела анализа защищенности AppSec.Sting

В рамках исследования было протестировано 100 популярных приложений, включая мессенджеры и сервисы для знакомств.

Читайте ещё материалы по теме:



18 мин назад Новости
Ростех представил «Цербера» — новую систему защиты критической инфраструктуры от кибератак Комплекс рассчитан на крупные компании и госструктуры
26 мая 16:05 Новости
Цифровой мозг для управления компаниями и странами: Ростех показал комплекс «Государственность» Система объединяет разрозненные ИТ-сервисы, базы данных, аналитику и сценарное моделирование
26 мая 12:55 Новости
Навигатор 2ГИС сделали удобным для незрячих пользователей Разработчики внедрили в приложение функцию TalkBack
26 мая 06:03 Новости
Уставших таксистов смогут отключать от заказов: новые правила готовят в России Если водитель слишком долго за рулём или нарушает правила, агрегатор будет блокировать ему доступ к поездкам
25 мая 17:22 Новости
Счета, таблицы и удалённый доступ: Mail и VK WorkSpace раскрыли схемы для взлома 30% вредоносных вложений маскируются под финансовые документы
Источники:
«Ведомости»

Сейчас на главной