Определен рейтинг мобильных приложений, занесенных в черные списки

Определен рейтинг мобильных приложений, занесенных в черные списки

Определен рейтинг мобильных приложений, занесенных в черные списки

Предприятия используют черный список мобильных приложений для решения проблем, связанных с безопасностью. Портал Appthority выяснил, какие же приложения наиболее часто попадают в такие списки.

На первом рисунке представлен рейтинг Android-приложений, которые чаще остальных встречаются в черных списках различных компаний:

На втором рисунке отражен аналогичный рейтинг для iOS-приложений:

Следовательно, WhatsApp Messenger, Pokémon GO и WinZip вошли в тройку iOS-приложений, находящихся в черных списках предприятий. Для Android эта тройка выглядит следующим образом: Poot-debug(W100).apk, Android System Theme и Where’s My Droid Pro.

Также на рисунках можно отметить, что некоторые приложения для Android получили высокий уровень риска, так как в них были обнаружены вредоносные программы. iOS-приложения, занесенные в черные списки, получили более скромные оценки – в основном они обвиняются в отправке SMS-сообщений, местоположения, незашифрованных конфиденциальных данных.

«Команды безопасности, работающие на предприятиях, должны понимать, какие риски несут используемые в их компаниях мобильные приложения. Наличие таких стратегий, как BYOD (Bring Your Own Device) лишь усложняет работу ИТ-специалистам, не говоря уже о рисках для корпоративных данных», - заявляют в Appthority.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Google срочно обновляет Chrome — в деле новая опасная 0-day

Google выпустила экстренное обновление для стабильной версии браузера Chrome из-за новой критической уязвимости — CVE-2025-6554. И это не просто теоретическая дыра: баг уже активно эксплуатируется хакерами.

Проблема связана с движком V8 — это та часть Chrome, которая отвечает за выполнение JavaScript.

Уязвимость — типовая путаница в типах данных (type confusion), что может позволить злоумышленнику выполнить произвольный код. Проще говоря, можно обмануть браузер и заставить его сделать то, чего пользователь не хотел — например, загрузить и запустить вредонос.

Обнаружил баг специалист из команды Google TAG (Threat Analysis Group) Клеман Лесинь 25 июня. Эксплойт уже гуляет по интернету, так что обновляться стоит как можно скорее.

Под ударом все платформы: Windows, macOS и Linux. Обновление уже начали выкатывать:

  • для Windows: версии 138.0.7204.96/.9;
  • для macOS: 138.0.7204.92/.93;
  • для Linux: 138.0.7204.96.

Технические подробности пока не раскрываются — Google ждёт, пока большинство пользователей получат патч. Это стандартная мера, чтобы не дать злоумышленникам дополнительной информации.

Так что если у вас Chrome — проверьте наличие обновлений и перезапустите браузер. Особенно если вы часто посещаете незнакомые сайты — такие уязвимости часто используются для скрытой загрузки вредоносов, обхода песочниц и других не самых приятных вещей.

Без паники, но с апдейтом — срочно.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru