Թվային հսկողություն գրպանում. 11 հանրահայտ ռուսական Android հավելվածների աուդիտ
Habr-ի հեղինակը անցկացրել է 11 հանրահայտ ռուսական Android հավելվածների աուդիտ, ներառյալ բանկային ծառայություններ, մարկետփլեյսներ և պետական հավելվածներ: Հետազոտության մեթոդաբանությունը ներառում էր ստատիկ վերլուծություն (SAST) և գրանցամատյանների (logcat) մոնիտորինգ: Ստուգման ընթացքում հայտնաբերվել է 237 խոցելիություն՝ տարբեր ծանրության աստիճաններով: Հիմնական բացահայտումներից են՝ հնացած ստորագրության բանալիների օգտագործումը մի շարք հավելվածներում, հանրահայտ սոցիալական ցանցերում բազմաթիվ հետևողների (trackers) առկայությունը և գաղտնիության հնարավոր ռիսկերը: Հատկանշական է, որ «Գոսկլյուչ» հավելվածը ցույց է տվել անվտանգության լավագույն արդյունքները բոլոր փորձարկված նմուշների մեջ: Հեղինակը շեշտում է օգտատերերի տվյալների պաշտպանության համար կանոնավոր անվտանգության ստուգումների կարևորությունը՝ նշելով, որ նույնիսկ շուկայի խոշոր խաղացողները կրիտիկական սխալներ են թույլ տալիս անվտանգության իրականացման հարցում: Հոդվածը մշակողներին կոչ է անում ավելի մեծ ուշադրություն դարձնել անվտանգությանը բջջային արտադրանքի նախագծման և փորձարկման փուլերում՝ տվյալների արտահոսքի և չարտոնված հավաքագրման ռիսկերը նվազագույնի հասցնելու համար:
This is a summary. Read the full article at the original source:
HabrԿապակցված
Արժե՞ արդյոք օգտվել անվճար VPN-ներից. ահա թե ինչու դա կարող է վտանգավոր լինել
Թեև անվճար VPN ծառայությունները կարող են գրավիչ թվալ օգտատերերի համար, որոնք ցանկանում են պաշտպանել իրենց առցանց գաղտնիությունը, դրանք հաճախ թաքնված լ…
LG-ն արձագանքել է հեռուստացույցների կողմից տվյալների հավաքագրման վերաբերյալ մեղադրանքներին
LG Electronics-ը պաշտոնապես արձագանքել է անվտանգության ոլորտի հետազոտողների և տեխնոլոգիական լրատվամիջոցների, այդ թվում՝ Gamers Nexus-ի և Level1Techs-ի…
Revolut-ը հաստատել է հաճախորդների տվյալների արտահոսքը կեղծ պետական հարցումների միջոցով
Fintech հսկա Revolut-ը պաշտոնապես հաստատել է անվտանգության միջադեպ, որը հանգեցրել է հաճախորդների տվյալների արտահոսքի: Չարտոնված մուտքը հնարավոր է դարձ…



