Уязвимы почти 90% популярных в России мобильных приложений

Уязвимы почти 90% популярных в России мобильных приложений

Уязвимы почти 90% популярных в России мобильных приложений

Согласно результатам анализа более 1600 Android-приложений, проведённого компанией AppSec Solutions, в 88,6% из них были обнаружены уязвимости, а общее число найденных проблем превысило 30 тысяч.

Об этом говорится в ежегодном отчёте по безопасности мобильных приложений, с которым ознакомился «Коммерсант».

За год количество критических угроз выросло в четыре раза. В большинстве приложений выявлены уязвимости критического или высокого уровня — среди них, например, хранение паролей в открытом виде или несоответствие требованиям по защите пользовательских данных.

Больше всего уязвимостей оказалось в приложениях медицинского назначения, хотя большинство из них не относятся к категории особо опасных. На втором месте — приложения из категории «Цифровые сервисы», куда входят клиенты операторов связи, почтовые клиенты, сервисы вебинаров и видеосвязи.

По словам специалистов AppSec Solutions, разработчики в этой категории часто пренебрегают базовыми мерами безопасности. По числу критических уязвимостей лидируют банковские приложения.

Как отмечают авторы исследования, основные источники проблем — это утечки памяти и ошибки при преобразовании данных. Также широко распространены логические ошибки, часто вызванные слабостью применяемых алгоритмов. По мнению Алексея Рыбалко, эксперта «Лаборатории Касперского» по защите контейнерных сред, не все такие ошибки напрямую ведут к уязвимостям, но с ростом их количества повышается риск, что какая-то из них окажется критичной.

В компании Positive Technologies к числу рисков также отнесли слабую защиту от реверс-инжиниринга — эта стадия нередко становится отправной точкой для создания вредоносных клонов и модифицированных версий приложений, которые используются в атаках на пользователей.

Не просто ответ Starlink: российский «Рассвет» вышел на реальные испытания

Российская низкоорбитальная спутниковая система «Рассвет» вышла из лаборатории в реальный мир. Компания «Бюро 1440», входящая в «ИКС Холдинг», начала тестировать интернет-сервис с потребителями в разных регионах страны, а первый пользовательский терминал уже установили на поезд дальнего следования РЖД.

Об этом на Восточном экономическом форуме рассказал гендиректор «ИКС Холдинга» и руководитель «Бюро 1440» Алексей Шелобков. По его словам, в 2026 году проект перешёл от исследований к апробации сервиса, причём с некоторым опережением графика.

Теперь компании предстоит проверить, как спутниковая связь поведёт себя на больших территориях и в движении. Тест на поезде РЖД должен начаться в ближайшие дни или недели. Хороший стресс-тест: если интернет не потеряется где-нибудь между станциями, значит, проект уже умеет больше многих мобильных операторов.

«Рассвет» создаётся как отечественная низкоорбитальная группировка для высокоскоростной передачи данных. Она должна обеспечить связью удалённые регионы, помочь сократить цифровое неравенство и сформировать российскую систему глобальной гибридной связи.

Шелобков подчеркнул, что проект не стоит рассматривать исключительно как ответ Starlink. По его словам, спутниковый интернет становится ключевой технологией и стандартом связи будущего, поэтому России необходима собственная инфраструктура без зависимости от чужих аппаратов, терминалов и настроения зарубежных владельцев платформ.

Параллельно Роскосмос планирует активнее привлекать частные компании к работе в отрасли. Космос, как отметил глава «Бюро 1440», давно превратился из территории красивых запусков в обычную бизнес-инфраструктуру.

RSS: Новости на портале Anti-Malware.ru