Android-версии Viber, Booking, Teams ставят миллионы юзеров под угрозу

Android-версии Viber, Booking, Teams ставят миллионы юзеров под угрозу

Ряд популярных Android-приложений по сей день используют непропатченную версию библиотеки Google, предназначенную для обновления функций софта. Такой подход ставит под угрозу персональные данные сотен миллионов пользователей мобильных устройств.

Среди проблемных программ для Android исследователи назвали Grindr, Bumble, OkCupid, Cisco Teams, Moovit, Yango Pro, Microsoft Edge, Xrecorder и PowerDirector — этот софт можно взломать и вытащить конфиденциальную информацию: пароли, платёжные данные и адреса электронной почты.

Уязвимость, на которую обращают внимание специалисты, получила идентификатор CVE-2020-8913. Дыре присвоили 8.8 баллов из 10 возможных по шкале CVSS, она затрагивает библиотеку Android Play Core Library версий до 1.7.2.

Разработчики Google устранили уязвимость ещё в марте, однако эксперты компании Check Point обнаружили, что многие сторонние приложения до сих пор не интегрировали пропатченную версию библиотеки в свой софт.

Исследователи подчёркивают, что всем заинтересованным девелоперам необходимо взять последнюю версию используемой библиотеки и впредь работать исключительно с ней. Отметим, что этот компонент действительно важен для большинства разработчиков, поскольку позволяет «на лету» добавлять новые функции в приложения или загружать дополнительные языковые пакеты.

Специалисты Check Point записали специальное видео, наглядно демонстрирующее эксплуатацию вышеописанной уязвимости в библиотеке Android. Ознакомиться с роликом можно ниже:

 

Помимо этого, доступна таблица с уязвимыми приложениями:

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Половину утечек на промпредприятиях РФ составляют коммерческие секреты

Согласно статистике ГК InfoWatch, в 2023 году число утечек данных в промышленном секторе экономики во всем мире возросло на 134%, в России — на 4,2%. Более 90% сливов в этой сфере были умышленными, заметно участились случаи кражи коммерческой тайны.

Основной причиной утечек на российских промпредприятиях являются кибератаки (92% инцидентов). Почти в половине случаев злоумышленников интересовали коммерческие секреты.

 

В отечественном здравоохранении число утечек в отчетный период возросло на 25%, в ИТ и телекоме — напротив, резко снизилось (на 39,7%). Чаще всего представители этих вертикалей теряли базы с персональными данными (85 и 76% утечек соответственно). Примечательно, что объемы скомпрометированных ПДн в ИТ и телекоме за год сократились с 228,1 млн записей до 36,1 миллиона.

«Одной из ключевых отраслей российской экономики удалось избежать большого количества утечек крупных баз данных, — комментирует Андрей Арсентьев, руководитель направления аналитики и спецпроектов экспертно-аналитического центра InfoWatch. — Вероятно, залогом этого стала работа самих компаний, планомерные действия Минцифры России и других профильных регуляторов по направлению импортозамещения и других мероприятий, а также проактивная позиция ключевых вендоров в сфере ИБ».

Утечки коммерческой информации в российской ИТ-индустрии тоже участились: доля таких инцидентов за год возросла с 10,4 до 24,4%. Более чем в четверти случаев (27,1%) слив произошел по вине недобросовестных сотрудников, в 1,6% — по вине руководства.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru