Популярные мобильные игры для детей содержат опасные уязвимости

Популярные мобильные игры для детей содержат опасные уязвимости

Популярные мобильные игры для детей содержат опасные уязвимости

Исследователи компании Ростелеком-Solar проанализировали 14 популярных мобильных игровых приложений для детей. В отчете компании, приуроченном ко Дню защиты детей, оцениваются киберриски, с которыми сталкиваются юные геймеры.

По словам экспертов Ростелеком-Solar, обнаруженные в популярных мобильных игровых приложениях уязвимости вполне могут привести к полной утрате конфиденциальности маленьких пользователей. Может дойти до того, что злоумышленники получат доступ к платежной информации.

Аналитики обращают внимание, что платные опции в играх в настоящее время довольно востребованы — дети готовы заплатить за те или иные преимущества в игре. В этом случае уязвимости в игровых приложениях могут стать причиной утечки персональных данных и платежной информации.

В результате компания Ростелеком-Solar провела сравнительное исследование защищенности следующих популярных мобильных игровых приложений для детей:

  • 3D Лабиринт
  • Angry Birds 2
  • Asterix and Friends
  • Cut the Rope
  • Disney Crossy Road
  • Dragons: Rise of Berk
  • LEGO® NINJAGO®: Ride Ninja
  • Minion Rush: «Гадкий Я»
  • «Лунтик: Детские игры»
  • «Маша и Медведь: Игры для Детей»
  • «Ми-ми-мишки»
  • «Смешарики. Крош»
  • «Таинственные дела Скуби-Ду»
  • «Три Кота Пикник»

Для исследования были выбраны как iOS-, так и Android-варианты приложений. При этом учитывался их рейтинг и количество скачиваний в официальных магазинах App Store и Google Play.

Результаты оказались удручающими: более чем в 80% Android-приложений, содержащих критические уязвимости, ключ шифрования задан в исходном коде, что открывает злоумышленникам доступ к содержащимся в приложении данным.

Более половины Android-версий приложений, содержащих уязвимости, могут привести к полной утрате конфиденциальности пользовательских данных.

Самыми безопасными Android-версиями мобильных игровых приложений для детей были названы: «Три Кота Пикник» (DevGame OU), «Маша и Медведь: Игры для Детей» (Hippo Games for Kids) и «Таинственные дела Скуби-Ду» (Warner Bros). Они заработали 4.6, 4.6 и 4.1 балла соответственно из 5-ти возможных.

Наименее защищенная игра — Disney Crossy Road (Disney), 0.9 балла из 5.0.

Что касается версий этих игр для другой мобильной операционной системы — iOS, то там еще все более печально — только одному приложению удалось продемонстрировать уровень защищенности в 2.6 балла из 5-ти, что является показателем чуть выше среднего по отрасли. Этим приложением стала игра LEGO® NINJAGO®: Ride Ninja (LEGO System A/S).

Наименее защищенными играми под iOS признаны «Три Кота Пикник» (DevGame OU) и «Маша и Медведь: Игры для Детей» (Indigo Kids) – их общий уровень защищенности, согласно методике оценки Solar appScreener, равен 0.0 балла.

Также все iOS-версии приложений имеют одну общую серьезную проблему — «слабый алгоритм хеширования», потенциально ведущей к компрометации пользовательских данных. Кроме того, все iOS-приложения содержат уязвимости, которыми злоумышленник может воспользоваться для выполнения вредоносного кода на смартфоне или осуществления атаки на приложение.

Cloud Advisor расширил защиту облаков за счёт безагентного контроля файлов

Платформа облачной безопасности Cloud Advisor добавила новую функцию — безагентный контроль целостности файлов в публичных облаках. Речь идёт о механизме, который позволяет отслеживать изменения файлов без установки агентов на виртуальные машины. Для облачной инфраструктуры это довольно чувствительная тема.

Контроль целостности файлов нужен, чтобы вовремя замечать несанкционированные изменения, разбирать инциденты и выполнять требования различных стандартов безопасности.

Но в публичных облаках такие механизмы внедряются не так часто: среда постоянно меняется, ресурсы живут недолго, а поддержка классических FIM-решений обычно превращается в отдельную головную боль.

В Cloud Advisor решили обойти эту проблему через безагентный подход. В компании говорят, что новая версия платформы использует технологию DiskScan и за счёт этого может проверять виртуальные машины без установки дополнительного ПО и без создания учётных записей внутри самих систем.

Функция распространяется на виртуальные машины под управлением Linux и Windows. Для Linux заявлен контроль изменений файлов, а для Windows — файлов и реестра. Под наблюдение можно брать, например, системные конфигурации, настройки прикладного ПО и параметры средств защиты информации.

Если говорить проще, идея в том, чтобы видеть изменения в критичных файлах и системных настройках без тяжёлого внедрения и без постоянной возни с агентами в облачной среде.

На практике это выглядит как попытка приспособить классический контроль целостности к реалиям публичного облака, где инфраструктура слишком подвижная для старых подходов.

RSS: Новости на портале Anti-Malware.ru