Home | | | Short News | | | Long News | | | Long Reads | | | Support | | | Library |
Эксперты проанализировали 330 наиболее скачиваемых программ в Google Play и обнаружили в трети из них бреши в защите.
Согласно отчету центра гражданских исследований Американского института потребителей, почти треть популярных Android-приложений содержит уже известные IT-сообществу уязвимости. Бреши присутствуют в 105 из 330 проанализированных программ в Google Play, варьируются от малоопасных до критических и угрожают пользователям кражей данных, угоном аккаунтов и утечками корпоративной информации.
По словам экспертов, проблемы заключаются в непропатченном открытом коде, на основе которого создается около 90% современного ПО. Анализ продуктов затронул 10 наиболее популярных приложений в каждой из 33 основных категорий Google Play: финансы, путешествия, развлечения и т. д. Исследование проводилось с помощью сканера бинарного кода Clarity компании Insignary.
Выяснилось, что около трети приложений имеют бреши в защите, при этом 29% багов — критические. В среднем каждая из 105 уязвимых программ содержала 19 дыр. Максимальное количество — 30 дефектов крайней степени опасности — обнаружилось в мобильных клиентах Bank of America и Wells Fargo. Среди них оказалась брешь 2013 года CVE-2013-0749, способная привести к удаленной DoS-атаке и повреждению памяти.
В общей сложности ученые зарегистрировали 1978 уязвимостей. В результате их эксплуатации может произойти утечка личной или корпоративной информации, компрометация устройства или угон аккаунта в социальных сетях.
Эксперты призвали разработчиков внимательнее относиться к обновлениям кода своих продуктов. В частности, вендорам следует самостоятельно сканировать приложения на предмет известных уязвимостей и поддерживать актуальный уровень защиты.
В июне ученые уже поднимали вопрос уязвимости распространенных Android-приложений. Эксперты университета A&M выяснили, что многие разработчики повторяют ошибки веб-девелоперов конца 90-х — начала 2000-х годов.
19:45 |
||
17:45 |
||
14:45 |
||
12:45 |
||
11:45 |
||
09:45 |
||
09:45 |
||
19:45 |
||
18:45 |
||
16:45 |
||
15:45 |
||
14:45 |
||
13:45 |
||
10:45 |
||
10:45 |
||
09:45 |
||
19:45 |
||
19:45 |
Home | | | Short News | | | Long News | | | Long Reads | | | Support | | | Library | | | Blogs | | | Links |