Для Android-приложений риск взлома выше, чем для iOS-собратьев

Для Android-приложений риск взлома выше, чем для iOS-собратьев

Для Android-приложений риск взлома выше, чем для iOS-собратьев

По данным компании Digital.ai, угроза атаки актуальна для 57% приложений, которые она мониторит. Три четверти (76%) программ для Android и 55% для iOS работают в ненадежных средах; риск модификации кода у Android-софта тоже выше (28 и 6% соответственно).

Результаты анализа данных телеметрии и мониторинга, собранных в течение февраля 2023 года по клиентской базе, включены в пробный годовой отчет Digital.ai об угрозах для приложений. Услугами DevSecOps-специалиста пользуются более 5 тыс. компаний, которые суммарно используют более 1 млрд экземпляров прикладных программ.

Высокая вероятность атак на приложения в этом году, по мнению экспертов, обусловлена несколькими факторами:

  1. Рост популярности инструментов реверс-инжиниринга в криминальной среде, таких как дизассемблер Ghidra и тулкит Frida.
  2. Расширение использования программ для криптовалютных операций и P2P-платежей, облегчающих в числе прочего монетизацию преступных схем.
  3. Национализация атак, открывшая злоумышленникам доступ к колоссальным ресурсам.

Согласно результатам исследования, риск взлома наиболее высок для игровых (63%) и финансовых (62%) приложений. Успех в обоих случаях обычно приносит атакующему материальную выгоду; игровой софт иногда ломают, чтобы заслужить уважение сообщества.

«Владельцы приложений хорошо знают, какой это конвейер, им приходится создавать еще больше программ, повышать быстродействие, добавлять вспомогательные ИИ-инструменты, — отметил гендиректор Digital.ai Дерек Холт (Derek Holt). — В результате аспекту безопасности уделяется мало внимания, его часто вообще не включают в DevOps-процесс либо считают помехой».

Сбер предложил собирать надёжные пароли в Змейке

На портале по киберграмотности «Кибрарий» появилась «Змейка», в которой вместо яблок нужно собирать символы для будущего пароля. Игровой тренажёр от «Сбера» доступен бесплатно и не требует регистрации. Правила простые: пользователь управляет змейкой и подбирает разбросанные по полю буквы, цифры и специальные знаки.

На всё даётся 90 секунд. Затем система проверяет получившуюся комбинацию и сообщает, соответствует ли она критериям надёжного пароля.

Разработчики предлагают использовать собранную строку для защиты учётных записей. Идея в том, что игра поможет получить более сложную и менее предсказуемую комбинацию, чем очередные qwerty, password или имя кота с годом рождения.

По оценкам экспертов, 60% паролей удаётся взломать в течение первого часа. Современные инструменты перебора работают не вслепую: они используют словари, популярные шаблоны и базы уже утёкших комбинаций. Поэтому человеческая оригинальность вроде замены буквы «о» на ноль давно никого не впечатляет, особенно алгоритмы.

Даже хаотичный удар по клавиатуре не всегда даёт настоящую случайность. Для защиты от автоматического подбора специалисты советуют использовать длинные пароли с буквами разных регистров, цифрами и специальными символами.

Впрочем, победа в «Змейке» ещё не делает аккаунт неуязвимым. Один и тот же пароль нельзя ставить на разные сервисы, а хранить десятки уникальных комбинаций удобнее в менеджере паролей. Для важных учётных записей также стоит включить двухфакторную аутентификацию.

Получился генератор паролей для тех, кому обычные генераторы кажутся слишком скучными: сначала полторы минуты гоняешь змейку, потом защищаешь добычей аккаунт. Главное — не записывать результат на стикере у монитора.

RSS: Новости на портале Anti-Malware.ru