SOS :: Security Operation Space
27 апреля, суббота, 00:00
|
Hot News:

Популярные Android-приложения полны уязвимостей

13 сентября 2018 г., четверг, 17:31

Эксперты проанализировали 330 наиболее скачиваемых программ в Google Play и обнаружили в трети из них бреши в защите.

Согласно отчету центра гражданских исследований Американского института потребителей, почти треть популярных Android-приложений содержит уже известные IT-сообществу уязвимости. Бреши присутствуют в 105 из 330 проанализированных программ в Google Play, варьируются от малоопасных до критических и угрожают пользователям кражей данных, угоном аккаунтов и утечками корпоративной информации.

По словам экспертов, проблемы заключаются в непропатченном открытом коде, на основе которого создается около 90% современного ПО. Анализ продуктов затронул 10 наиболее популярных приложений в каждой из 33 основных категорий Google Play: финансы, путешествия, развлечения и т. д. Исследование проводилось с помощью сканера бинарного кода Clarity компании Insignary.

Выяснилось, что около трети приложений имеют бреши в защите, при этом 29% багов — критические. В среднем каждая из 105 уязвимых программ содержала 19 дыр. Максимальное количество — 30 дефектов крайней степени опасности — обнаружилось в мобильных клиентах Bank of America и Wells Fargo. Среди них оказалась брешь 2013 года CVE-2013-0749, способная привести к удаленной DoS-атаке и повреждению памяти.

В общей сложности ученые зарегистрировали 1978 уязвимостей. В результате их эксплуатации может произойти утечка личной или корпоративной информации, компрометация устройства или угон аккаунта в социальных сетях.

Эксперты призвали разработчиков внимательнее относиться к обновлениям кода своих продуктов. В частности, вендорам следует самостоятельно сканировать приложения на предмет известных уязвимостей и поддерживать актуальный уровень защиты.

В июне ученые уже поднимали вопрос уязвимости распространенных Android-приложений. Эксперты университета A&M выяснили, что многие разработчики повторяют ошибки веб-девелоперов конца 90-х — начала 2000-х годов.

Ваш голос учтён!
нравится
не нравится Рейтинг:
1
Всего голосов: 1
Комментарии

Добавить комментарий к новости

Ваше имя: *
Сообщение: *
Нет комментариев
19:45
17:45
14:45
12:45
11:45
09:45
09:45
19:45
18:45
16:45
15:45
14:45
13:45
10:45
10:45
09:45
19:45
19:45


© 2013—2024 SOS :: Security Operation Space (Пространство Операций Безопасности)  // AMS  // Обратная связь  | 0.073
Использование любых материалов, размещённых на сайте, разрешается при условии ссылки на sos.net.ua.