Mozilla: Даже топовые Android-приложения вводят в заблуждение пользователей

Mozilla: Даже топовые Android-приложения вводят в заблуждение пользователей

Mozilla: Даже топовые Android-приложения вводят в заблуждение пользователей

Исследование Android-приложений, размещенных в Google Play Store, выявило неприятные изъяны, с помощью которых разработчики предоставляют вводящую в заблуждение или даже полностью лживую информацию.

В изучение практик девелоперов софта для Android углубились специалисты Mozilla Foundation. В ходе исследования сравнивались политики конфиденциальности 20 наиболее популярных бесплатных и 20 топовых платных приложений.

Как выяснили эксперты, около 80% программ вводят пользователей в заблуждение: между декларируемой политикой конфиденциальности и настоящим положением дел обнаружилась огромная разница.

«Приложения не дают пользователям достоверную картину того, какие данные они отправляют Google. Таким образом, можно сделать вывод, что разработчики этих программ не могут предоставить людям гарантию безопасного и конфиденциального использования их данных», — объясняют в Mozilla.

У некоторого софта никак не заполнена секция «Безопасность данных», которую Google представила в Play Store в прошлом году. Другими словами, разработчикам приложений нельзя полностью доверить представление собственных программ и заполнение информации об обработке данных.

«К слову, Google освобождает от требований к занесению информации те приложения, которые обмениваются данными с “поставщиками услуг”. Это уже реальная проблема, поскольку само определение таких поставщиков размыто, а в обмене участвует большой объем сведений о пользователях», — подытоживает Mozilla.

76% кибератак направлены на шифрование и разрушение инфраструктуры компаний

«Инфосистемы Джет» представила исследование популярных тактик и техник нарушения киберустойчивости российских компаний. В его основу лег опыт реагирования и ликвидации последствий более 100 крупных киберинцидентов, в расследовании которых команда Jet CSIRT принимала участие с 2023 по 2025 год.

По данным исследования, сегодня основной целью злоумышленников становится не кража данных, а остановка бизнеса. В 76% расследованных инцидентов атаки были связаны с шифрованием или разрушением инфраструктуры. Более чем в 90% случаев конечной целью злоумышленников было получение выкупа.

Исследование также показывает, что современные атакующие все чаще используют штатные инструменты администрирования, такие как PowerShell, CMD и средства удаленного управления. Это позволяет маскировать вредоносную активность под обычную работу системных администраторов и дольше оставаться незамеченными.

Эксперты Jet CSIRT отмечают, что под угрозой находятся любые компании, вне зависимости от отрасли или масштаба. Наиболее часто расследованные инциденты пришлись на промышленность и производство (20%), ретейл и e-commerce (18%), государственный сектор (13%), ИТ и телеком (10%), а также финансовые организации (10%). Следует отметить, что и небольшие компании-подрядчики или партнеры также подвержены риску и часто становятся точкой входа для атак на более крупные организации.

Помимо статистики, исследование содержит описание наиболее распространенных тактик злоумышленников, практические рекомендации по повышению киберустойчивости и чек-лист наиболее типичных недостатков инфраструктуры, которые приводят к успешной компрометации. Полную версию исследования можно посмотреть по ссылке.

Реклама, 18+. АО «Инфосистемы Джет» ИНН 7729058675
ERID: 2Vfnxx6qEpT

RSS: Новости на портале Anti-Malware.ru