Книги на літо

Степан у Каннах

Секс vs сльози

Басейни у Києві

Тиждень моди

Брежнєва та фури

На Android більше 800 додатків опинилися у зоні ризику

У Google Play роками не закриваються уразливості в додатках Facebook, Instagram і Messenger

Більшість людей використовують смартфони, не турбуючись про безпеку основних додатків, які ми щодня використовуємо. За їх якість відповідає Google і магазин додатків Google Play. Незважаючи на боротьбу зі шкідливим і рекламним ПО, дослідження показують, що навіть у популярних додатків залишається повно дір в безпеці, які не виправляються роками.

Дивіться також в сюжеті про те, як дозувати використання гаджетів у своєму житті:

Реклама

Згідно зі звітом компанії по забезпеченню кібербезпеки Check Point, щодня виявляються десятки вразливостей, які розробники не встигають виправляти. Частина "дірок" містяться в самих додатках, а інші виявляються в зовнішніх бібліотеках загального коду, які використовуються цими додатками для активації певних функцій.

Читайте також:

Реклама

Дослідники вирішили перевірити, скільки додатків в магазині Google Play все ще використовують уразливі бібліотеки. Вони спеціально полювали за трьома уразливостями, які були оцінені як критичні і були закриті в 2014, 2015 і 2016 роках. Підсумковий список включає більше 800 популярних додатків та ігор для Android, які були завантажені в цілому 5 мільярд разів.

Серед порушених додатків виявилися такі, які люди використовують дуже часто: Facebook, WeChat, Messenger, Instagram, AliExpress, TuneIn і SHAREit. Загальні бібліотеки були оновлені з моменту виявлення вразливостей, але нові версії цих популярних додатків як і раніше використовують застарілі бібліотеки. Бажання наповнювати Google Play додатками призвело до ситуації, коли нові програми не перевірялися належним чином, а популярні програми не мають виправленнь.

Читайте також:

Реклама

На свій захист, наприклад, Facebook пояснює, що це не проблема, так як дані між клієнтом і сервером шифруються, тому зловмисники не в змозі обійти захист. Дослідники Check Point відзначають, що, хоча додатки можуть не використовувати ці старі бібліотеки, це все одно не є панацеєю. Уразливості, вибрані для цього аналізу, ймовірно, не єдині, і вони залишають відчинені двері для зловмисників, які, швидше за все, спробують використовувати проломи в безпеці.

У 2019 було виявлено більше 1000 додатків для Android, які збирали особисті дані навіть після того, як їм було відмовлено у відповідних дозволах після їх установки. Цікаво, що самі додатки були відносно безпечними, але вони використовували сторонні бібліотеки, які були "виправлені" кодом, який можна було використовувати для збору даних.

Читайте також:

На даний час Google намагається змусити розробників додатків працювати над виправленнями.

Нагадаємо, що раніше Google назвав ТОП-10 обов'язкових додатків для Android 10. В той же час Google півроку приховує ганебну статистику про Android.

Читайте також:

Реклама на segodnya.ua Реклама
Всі новини Показати ще
Реклама на segodnya.ua Реклама
Новини шоу-бізнеса
Читати ще
Лайфхаки для життя
Більше хаків
Модно
Ідеї нейл-дизайну
Манікюр на літо 2022
Манікюр на літо 2022
Манікюр на літо 2022
Манікюр на літо 2022
Манікюр на літо 2022
Манікюр на літо 2022
Манікюр на літо 2022
Манікюр на літо 2022
Манікюр на літо 2022
Манікюр на літо 2022
1 /2
Більше варіантів
Цитата дня

Після чотирьох місяців війни ніхто з нас не в порядку

Цитата на segodnya.ua
Олена Зеленська Перша леді України
Читати інтерв'ю
Instagram тижня
Акаунт про супергероїв сучасності — ЗСУ
Підписатися
Дивитися фото
Зберегти у закладинки
Haute Couture
Розклад Fashion Weeks

Париж. Франція

3 – 7 липня

Париж. Франція

Маямі. США

14 – 21 липня

Маямі. США

Нью-Йорк. США

9 – 14 вересня

Нью-Йорк. США

Лондон. Англія

16 – 20 вересня

Лондон. Англія

Мілан. Італія

20 – 26 вересня

Мілан. Італія
Подробиці з модних показів

Натискаючи на кнопку «Прийняти» або продовжуючи користуватися сайтом, ви погоджуєтеся з правилами використання файлів cookie.

Прийняти