Android-версии приложений для знакомств защищены лучше iOS-аналогов

Android-версии приложений для знакомств защищены лучше iOS-аналогов

Android-версии приложений для знакомств защищены лучше iOS-аналогов

Эксперты компании «Ростелеком-Солар» проанализировали защищенность мобильных приложений для знакомств. При выборе конкретных экземпляров исследователи руководствовались популярностью и количеством скачиваний из магазинов Google Play Store и App Store.

В результате были отобраны следующие приложения: Tinder, Badoo, LovePlanet, Mamba, Фотострана, Topface, ДругВокруг, MyFriends, Galaxy, Знакомства@mail.ru, Teamo и Hitwe. Команда «Ростелеком-Солар» рассматривала версии как для Android, так и для iOS.

Плохие показатели защищенности продемонстрировало приложение Знакомства@mail.ru, которое разработчики позиционируют как лидера российского рынка сервисов для знакомств. В этой программе специалисты нашли критическую уязвимость.

Успешно задействовав эту брешь, атакующий может получить контроль над аккаунтом пользователя. Далее злоумышленник может извлечь все незашифрованные данные, передаваемые приложением на сервер.

Что касается хороших результатов, самыми безопасными Android-версиями сервисов для знакомств стали Teamo и Фотострана, они набрали 3.2 балла из 5.0 возможных. Наиболее раскрученные приложения этого сегмента — Badoo и Tinder — показали средние результаты (2.9 и 2.6 балла соответственно).

Наименее защищенным приложением команда «Ростелеком-Солар» назвала MyFriends (1.9 балла из 5.0).

Исследователи подчеркнули, что 83% Android-приложений для знакомств содержат в исходном коде ключ шифрования. Соответственно, углубившись в изучение кода программы, киберпреступник может скомпрометировать пользовательские данные.

Что еще печальнее — все проанализированные «Ростелеком-Солар» приложения для Android способствуют внутренней утечке конфиденциальной информации, которая впоследствии может использоваться для создания алгоритма успешной атаки. Но и это не все — все проанализированные Android-версии программ для знакомств содержат уязвимость, которая потенциально может привести к выполнению кода в контексте приложения.

Защищенность этих же программ для iOS тоже не радует — наименее уязвимым приложением оказалось Hitwe, а Badoo и Tinder опять заняли места где-то посередине. Самое небезопасное — Topface.

iOS-версии также страдают от слабого алгоритма хеширования.

Мошенники крадут личности туристов для обмана других путешественников

Облюбовавшие Telegram мошенники предлагают аренду жилья российским любителям отдыха за рубежом, используя ранее украденные личные данные других обманутых туристов. Тренд уже приобрел массовый характер.

Целью данной аферы является отъем денег под предлогом оплаты брони. Очередное свидетельство подобного мошенничества представлено в телеграм-канале «База».

Задумав поездку в Таиланд, жительница Тулы Анастасия обратилась за помощью к менеджеру из контактов Дарьи Ловчевой. Та предложила несколько вариантов проживания в Пхукете и посоветовала почитать отзывы в созданной ею профильной группе.

После выбора претендентка скинула свои паспортные данные и внесла предоплату в размере 30%. Когда ей сообщили о необходимости уплаты еще 50% стоимости аренды, россиянка заподозрила подвох и потребовала возврат, однако собеседница исчезла из чата.

Как выяснилось, мошеннический сервис гостеприимства объявился в мессенджере в результате кражи личности Дарьи Логачевой, совершенной при аналогичном бронировании тайского жилья. Новоявленная туристка из Тулы теперь переживает, что ее данные тоже могут быть использованы для обмана других путешественников.

Схожим образом злоумышленники крадут деньги у желающих отдохнуть во Вьетнаме, Франции, Италии, Индонезии. Менее изощренные мошеннические схемы, ориентированные на туристов, обычно используют обзвон либо фишинговые сайты, активно плодящиеся перед долгими праздниками и в сезон летних отпусков.

RSS: Новости на портале Anti-Malware.ru