Avast представил список наиболее ресурсозатратных Android-приложений

Avast представил список наиболее ресурсозатратных Android-приложений

Avast представил список наиболее ресурсозатратных Android-приложений

Компания Avast Software, представила глобальный отчет о производительности и тенденциях среди устройств на базе Android за третий квартал. Специалисты Avast рассчитали, какие приложения продемонстрировали наибольший расход заряда батареи, занимали больше всего места в памяти и использовали больше всего мобильного трафика на телефонах Android летом текущего года.

В списке появились несколько новичков — например, популярное приложение для знакомств Tinder, приложение для чтения Wattpad и новостное приложение The Guardian. Два новостных приложения — Daily Mail Online и ynet, а также мессенджер WhatsCall вошли в десятку наиболее «прожорливых» приложений, автоматически запускаемых на смартфонах.

В этом квартале в список десяти наиболее ресурсоёмких приложений также вошли несколько новых приложений, в частности:

  • Musical.ly: musical.ly стало хитом — при помощи этого приложения примерно 150 миллионов подростков исполняют новейшие музыкальные хиты под фонограмму. Однако в ходе внутреннего тестирования для того, чтобы полностью посадить батарею полностью заряженного телефона до 0%, потребовалось всего два часа непрерывного просмотра клипов. После нескольких минут непрерывного просмотра 25 клипов было использовано 100 Мб данных; если делать так каждый день в течение месяца, можно израсходовать более 3 Гб данных, что больше, чем входит в обычный пользовательский тарифный план. Кроме того, приложению требуется много места на смартфоне — оно занимает больше места, чем другие приложения, и является наиболее требовательным к операционным ресурсам.
  • WhatsCall: этот относительно новый конкурент Skype расходует большое количество ресурсов, постоянно работая в фоновом режиме, даже если пользователь не совершает звонки. WhatsCall занимает шестое место в списке приложений, использующих больше всего данных.
  • Wattpad: скорее всего, это приложение оказалось на третьем месте в общем зачете из-за своих функций оповещения и отслеживания, которые постоянно проверяют наличие новых книг. 
  • Jehovah’s Witness: оказалось, что это официальное приложение, разработанное Свидетелями Иеговы, занимает больше всего места на смартфоне. Оно позволяет загрузить в телефон Библию (на любом языке мира) и пользоваться библиотекой обучающих и вступительных видео в высоком разрешении. Весь этот богатый мультимедийный контент дорогого стоит — наш тест показывает, что Писание «весит» около 2 Гб, а вступительные видеоролики — около 3 Гб.
  • Шагомер TauTau: после использования этого приложения, занявшего седьмое место, любители фитнеса могут обнаружить, что их телефоны тоже прошли «тренировку». Внутреннее тестирование показывает, что 50-минутная пробежка сажает батарею на 31%, а короткая пятиминутная прогулка — на 3%, причем экран большую часть времени отключен.
  • Важные замечания: Наиболее популярные приложения, такие как мультимедийные приложения Snapchat, Instagram, Facebook и Amazon Shopping, а также вспомогательные приложения, например Google Maps, Google Sheets и BBM, постоянно располагаются на верхних строчках списка наиболее ресурсозатратных приложений. Однако некоторые приложения были значительно оптимизированы и смогли в этом квартале покинуть список. Среди них мессенджеры ChatOn, Kik Messenger, WhatsApp и WeChat, а также SoundCloud, браузер Mozilla и BBC iPlayer. 

Гаган Сингх, старший вице-президент и директор департамента мобильных разработок компании Avast, отметил: «Поскольку смартфоны занимают центральное место в нашей цифровой жизни, люди хотят не только быть защищенными, когда они находятся в сети, но и получать наилучший опыт. Наше исследование позволило определить, с какими проблемами сталкиваются наши клиенты при использовании мобильных устройств, и обеспечить их полезной информацией и рекомендациями. Графики производительности приложений — прекрасный пример того, как мы помогаем пользователям понять, как оптимально управлять работой приложений и получать от устройств все возможное, не ограничивая удовольствие от использования любимых приложений».

Компании привыкли доверять сбросу пароля. Злоумышленники этим пользуются

По данным специалистов Forrester, каждый сброс пароля обходится компании примерно в $70 (5 284 руб.), а для атакующих это ещё и удобная точка входа: если убедить сотрудника службы поддержки сбросить пароль, можно обойти MFA и получить доступ к аккаунту без эксплуатации уязвимостей.

На эту проблему обратили внимание специалисты Specops, разобрав риски, связанные с процедурами сброса пароля.

Даже при наличии инструментов вроде SSPR команды техподдержки всё равно часто участвуют в сбросе паролей: помогают с регистрацией, разбирают нестандартные случаи или вручную обрабатывают обращения пользователей.

Хороший пример того, как всё может пойти не так, — атака на британского ретейлера Marks & Spencer в апреле 2025 года. Она привела к масштабным сбоям и пятидневной остановке онлайн-продаж. Потери оценивались примерно в £3,8 млн (387 млн руб.), в день.

По имеющимся данным, злоумышленники, которых связывают с группировкой Scattered Spider, получили первоначальный доступ, выдав себя за сотрудника M&S и обратившись в стороннюю службу поддержки. После сброса пароля они получили легитимные учётные данные без необходимости искать баги или эксплуатировать уязвимости.

Дальше атака развивалась уже внутри инфраструктуры. Киберпреступники использовали Active Directory, извлекли файл NTDS.dit с хешами паролей доменных пользователей, взломали часть из них офлайн и получили дополнительные учётные данные. Затем они постепенно расширяли доступ, перемещаясь по сети с помощью обычных инструментов и легитимных входов.

Когда прав оказалось достаточно, злоумышленники развернули шифровальщик. Под удар попали системы, связанные с платежами, электронной коммерцией и логистикой. M&S пришлось отключать сервисы, что нарушило работу магазинов и онлайн-каналов.

Главная сложность таких атак в том, что для техподдержки они выглядят вполне обычно. Сотрудник видит не подозрительную активность, а очередного пользователя, который просит сбросить пароль. Поэтому стандартных вопросов вроде «назовите дату рождения» или «уточните отдел» уже недостаточно: такую информацию можно найти, купить или выведать заранее.

Specops предлагает закрывать этот риск через более строгую проверку личности перед сбросом пароля. Например, агент службы поддержки может отправить одноразовый код на доверенное устройство пользователя или задействовать уже существующие провайдеры идентификации, такие как Duo или Okta.

Эксперты также напоминают о базовых практиках. Временные пароли должны быть одноразовыми, короткоживущими и передаваться только через защищённые каналы. Отправка временного пароля по обычной почте или диктовка по телефону создаёт лишние риски.

RSS: Новости на портале Anti-Malware.ru