Уязвимы почти 90% популярных в России мобильных приложений

Уязвимы почти 90% популярных в России мобильных приложений

Уязвимы почти 90% популярных в России мобильных приложений

Согласно результатам анализа более 1600 Android-приложений, проведённого компанией AppSec Solutions, в 88,6% из них были обнаружены уязвимости, а общее число найденных проблем превысило 30 тысяч.

Об этом говорится в ежегодном отчёте по безопасности мобильных приложений, с которым ознакомился «Коммерсант».

За год количество критических угроз выросло в четыре раза. В большинстве приложений выявлены уязвимости критического или высокого уровня — среди них, например, хранение паролей в открытом виде или несоответствие требованиям по защите пользовательских данных.

Больше всего уязвимостей оказалось в приложениях медицинского назначения, хотя большинство из них не относятся к категории особо опасных. На втором месте — приложения из категории «Цифровые сервисы», куда входят клиенты операторов связи, почтовые клиенты, сервисы вебинаров и видеосвязи.

По словам специалистов AppSec Solutions, разработчики в этой категории часто пренебрегают базовыми мерами безопасности. По числу критических уязвимостей лидируют банковские приложения.

Как отмечают авторы исследования, основные источники проблем — это утечки памяти и ошибки при преобразовании данных. Также широко распространены логические ошибки, часто вызванные слабостью применяемых алгоритмов. По мнению Алексея Рыбалко, эксперта «Лаборатории Касперского» по защите контейнерных сред, не все такие ошибки напрямую ведут к уязвимостям, но с ростом их количества повышается риск, что какая-то из них окажется критичной.

В компании Positive Technologies к числу рисков также отнесли слабую защиту от реверс-инжиниринга — эта стадия нередко становится отправной точкой для создания вредоносных клонов и модифицированных версий приложений, которые используются в атаках на пользователей.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Скам-клоны Sora 2 заполонили App Store, пока оригинал доступен не всем

Пока официальный Sora от OpenAI доступен только в США и Канаде, в остальном мире App Store буквально наводнили приложения-клоны, выдающие себя за новый ИИ-видеогенератор.

Как заметил журналист Джон Грубер (Daring Fireball), в магазине появилось приложение под названием «Sora 2: AI Video Generator», которое даже успело попасть на 9-е место в рейтинге «Фото и видео».

И это далеко не единственный случай — при поиске по запросу «Sora 2» можно найти десятки похожих приложений, использующих то же название, а иногда и логотип OpenAI в иконке.

Некоторые из них идут ещё дальше: в описании упоминают даже модель Google Veo 3, пытаясь выглядеть максимально правдоподобно. При этом почти все предлагают платные подписки или покупки внутри приложения, зачастую с довольно высокой недельной оплатой.

 

Такие ситуации уже не редкость, но именно в случае с Sora путаница особенно велика — ведь многие пользователи не знают, что официальный Sora пока недоступен за пределами США и Канады. В итоге люди скачивают подделки, полагая, что это оригинальная разработка OpenAI.

К счастью, по состоянию на 5 октября, 9:15 по восточному времени, все упомянутые поддельные приложения удалены из App Store или вернули свои прежние названия.

История в очередной раз напомнила: прежде чем устанавливать «новинку», стоит проверить, где именно доступно официальное приложение и кто является его издателем.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru