Уязвимы почти 90% популярных в России мобильных приложений

Уязвимы почти 90% популярных в России мобильных приложений

Уязвимы почти 90% популярных в России мобильных приложений

Согласно результатам анализа более 1600 Android-приложений, проведённого компанией AppSec Solutions, в 88,6% из них были обнаружены уязвимости, а общее число найденных проблем превысило 30 тысяч.

Об этом говорится в ежегодном отчёте по безопасности мобильных приложений, с которым ознакомился «Коммерсант».

За год количество критических угроз выросло в четыре раза. В большинстве приложений выявлены уязвимости критического или высокого уровня — среди них, например, хранение паролей в открытом виде или несоответствие требованиям по защите пользовательских данных.

Больше всего уязвимостей оказалось в приложениях медицинского назначения, хотя большинство из них не относятся к категории особо опасных. На втором месте — приложения из категории «Цифровые сервисы», куда входят клиенты операторов связи, почтовые клиенты, сервисы вебинаров и видеосвязи.

По словам специалистов AppSec Solutions, разработчики в этой категории часто пренебрегают базовыми мерами безопасности. По числу критических уязвимостей лидируют банковские приложения.

Как отмечают авторы исследования, основные источники проблем — это утечки памяти и ошибки при преобразовании данных. Также широко распространены логические ошибки, часто вызванные слабостью применяемых алгоритмов. По мнению Алексея Рыбалко, эксперта «Лаборатории Касперского» по защите контейнерных сред, не все такие ошибки напрямую ведут к уязвимостям, но с ростом их количества повышается риск, что какая-то из них окажется критичной.

В компании Positive Technologies к числу рисков также отнесли слабую защиту от реверс-инжиниринга — эта стадия нередко становится отправной точкой для создания вредоносных клонов и модифицированных версий приложений, которые используются в атаках на пользователей.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

GPT-5 стал более чутким: модель учится поддерживать в трудные моменты

Компания OpenAI выпустила обновление для модели GPT-5 Instant, сделав её заметно более внимательной к эмоциональному состоянию пользователей. Теперь ИИ способен распознавать признаки стресса или переживаний и реагировать на них более деликатно, поддерживая юзеров.

Как сообщает BleepingComputer, обновлённая версия модели создавалась при участии специалистов в области психического здоровья.

Цель обновления — сделать GPT-5 не просто умным собеседником, но и тем, кто может вовремя предложить помощь и направить на ресурсы поддержки, если это необходимо.

В OpenAI поясняют, что модель теперь точнее распознаёт признаки эмоционального дистресса — например, тревогу, подавленность или отчаяние — и отвечает языком, который помогает человеку почувствовать опору. При этом GPT-5 может мягко предложить обратиться к кризисным службам, если ситуация выглядит серьёзной.

Ранее пользователи жаловались, что GPT-5 кажется слишком «сухим» и «прагматичным» по сравнению с предыдущей моделью GPT-4o, которая воспринималась более человечной и сочувствующей. Теперь OpenAI обещает, что новая версия станет балансом между поддержкой и рациональностью.

Если пользователь выберет GPT-5 Auto или другой вариант без рассуждений, ChatGPT автоматически перенаправит разговор в GPT-5 Instant, чтобы быстрее предоставить полезный и чуткий ответ. При этом система продолжит сообщать, какая модель активна в данный момент — прозрачность сохранится.

Обновление GPT-5 Instant уже начало постепенно распространяться среди пользователей ChatGPT. По задумке OpenAI, этот апдейт сделает общение с ИИ не только информативным, но и по-настоящему человечным.

Ранее мы писали, что OpenAI вводит проверку возраста в ChatGPT для защиты подростков. В компании вспомнили трагический случай: весной подросток несколько часов обсуждал с чат-ботом тему суицида, а затем покончил с собой. Семья подала в суд, и OpenAI решила усилить меры безопасности.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru