76% приложений для iOS и Android небезопасно хранят данные

76% приложений для iOS и Android небезопасно хранят данные

76% приложений для iOS и Android небезопасно хранят данные

Эксперты Positive Technologies назвали бич современных мобильных приложений по части обеспечения конфиденциальности пользователей. Основным недостатком программ для смартфонов оказалось небезопасное хранение данных.

Исследователи проанализировали приложения, разработанные для двух самых популярных мобильных ОС — iOS и Android. Большинство таких программ хранят данные, пренебрегая основными правилами безопасности информации.

В результате киберпреступник может получить доступ к данным пользователя удаленно, для этого ему не потребуется физический доступ к смартфону своей цели.

В этом смысле у Android-приложений дела обстоят несколько хуже — критические уязвимости встречаются чаще, чем у аналогов для iOS (43% против 38%). Однако исследователи отмечают, что такую разницу можно не учитывать, она слишком несущественна.

Отчет Positive Technologies говорит о том, что проблема небезопасного хранения данных встречается в 76% мобильных приложений. Это чревато тем, что злоумышленники могут получить доступ к крайне важной информации пользователя: паролям, финансовой информации, персональным данным и личной переписке.

УБК МВД предупреждает о риске демонстрации экрана

Управление по организации борьбы с противоправным использованием информационно-коммуникационных технологий МВД России (УБК МВД) предупредило о мошеннической схеме, связанной с включением демонстрации экрана. Под этим предлогом злоумышленники похищают различные данные, включая персональную и платёжную информацию.

Как сообщил телеграм-канал УБК МВД, чаще всего такую схему разыгрывают под видом проверки кандидатов при трудоустройстве.

Просьба включить демонстрацию экрана обычно исходит от якобы представителя отдела кадров или службы безопасности. В качестве предлога используются формулировки вроде «проверка лояльности» или «отсутствие связей с конкурентами».

В рамках подобной «проверки» злоумышленники требуют продемонстрировать:

  • личные чаты в мессенджерах;
  • настройки конфиденциальности и активные сеансы;
  • местоположение через картографические сервисы.

Таким образом, как отмечают в профильном управлении МВД, мошенники получают доступ к переписке, данным аккаунтов, геолокации, а также кодам для авторизации в учётных записях. В дальнейшем эта информация используется для новых атак или перепродаётся третьим лицам.

Ранее, в ноябре, МВД предупреждало о многоступенчатой схеме вымогательства. Злоумышленники, представляясь сотрудниками силовых структур или военнослужащими Украины, запугивали граждан и вынуждали передавать деньги через курьеров либо переводить средства на подконтрольные счета. Одним из основных источников геоданных в этой схеме становились сервисы знакомств.

Геоданные также были одной из ключевых целей кибератаки, получившей название «Операция Триангуляция», жертвой которой стала «Лаборатория Касперского».

RSS: Новости на портале Anti-Malware.ru