Специалисты по кибербезопасности обнаружили почти 30 тысяч уязвимостей в популярных российских мобильных приложениях. За последний год количество критических угроз увеличилось вчетверо, а 88,6% проанализированных программ содержат опасные утечки данных.
Исследование компании AppSec Solutions охватило более 1,6 тысячи приложений, многие из которых входят в топ-100 по скачиваниям в 18 категориях на Android. Оказалось, что 88,6% приложений имеют уязвимости «критического» или «высокого» уровня, что значительно повышает риск хакерских атак. Хотя общее число уязвимостей снизилось с 41,5 тысячи в 2023 году до 30 тысяч в 2024-м, количество критических угроз резко возросло — с 22 до 83.
Лидерами по числу уязвимостей стали медицинские сервисы, но большинство из них не критичны. На втором месте — цифровые сервисы, в которых разработчики часто пренебрегают безопасностью. Критические уязвимости чаще всего встречаются в банковских приложениях. Основные причины уязвимостей — утечки памяти, ошибки конверсии данных, а также архитектурные и логические недочеты.
Эксперты подчеркивают: чем больше ошибок в коде, тем выше вероятность критических уязвимостей. Последствия могут быть серьезными — от утечки конфиденциальных данных до финансовых потерь пользователей. Несмотря на высокие риски, разработчики продолжают хранить чувствительные данные в открытом виде, тем самым увеличивая вероятность успешных атак.
По данным «Коммерсантъ», 88,6% российских мобильных приложений имеют уязвимости критического или высокого уровня. Это свидетельствует о растущей опасности хакерских атак на приложения. В 2023 году в мобильных приложениях было выявлено 41,5 тысячи уязвимостей, в текущем году эта цифра сократилась до 30 тысяч, однако число критических уязвимостей возросло с 22 до 83.
В большинстве случаев проблемы с безопасностью были обнаружены в медицинских сервисах, за ними следуют цифровые сервисы. Наиболее серьезные уязвимости, по словам специалистов, встречаются в банковских приложениях. Ошибки конверсии данных, архитектурные и логистические недочеты продолжают оставаться на повестке дня для разработчиков мобильных приложений.
Ранее сообщалось, что количество кибератак ботов на банковские приложения возросло на 23% за год, при этом самой распространенной ботовой атакой в 2024 году стала credential stuffing.
