Эксперты в области кибербезопасности сообщают, что почти 90% популярных среди российских пользователей мобильных приложений содержат уязвимости критического или высокого уровня. Такие выводы представлены в ежегодном исследовании компании AppSec Solutions, где говорится о более чем 30 тысячах выявленных угроз для безопасности. За последний год количество критических уязвимостей выросло в четыре раза, что указывает на усиливающуюся опасность атак на мобильные сервисы.
Наибольшее число проблем специалисты обнаружили в приложениях категории «Медицинские сервисы». Несмотря на это, в большинстве случаев речь идет не о критических, а о менее опасных уязвимостях. Второй по числу обнаруженных проблем стала категория «Цифровые сервисы», куда включают приложения операторов связи, почтовых сервисов, а также платформы для проведения онлайн-конференций и вебинаров. Аналитики подчеркивают, что большое разнообразие подобных сервисов часто приводит к тому, что вопросам информационной безопасности уделяется недостаточно внимания.
Банковские приложения также остаются в зоне риска, где уязвимости встречаются особенно часто. В ходе анализа специалисты рассмотрели свыше 1,6 тысячи приложений, большинство из которых входят в топ-100 самых скачиваемых на Android в 18 тематических категориях.
Руководитель департамента аудита и консалтинга компании F6 Евгений Янов отметил, что наличие опасных уязвимостей может привести к утечкам личных данных, нарушению работы сервисов и даже хищению денежных средств. Эксперт добавил, что своевременное устранение обнаруженных недочетов – важная задача для разработчиков, так как иначе злоумышленники могут использовать уязвимости для атаки на пользователей.