Հետ
Կիբերանվտանգություն և գաղտնիություն

Թվային հսկողություն գրպանում. 11 հանրահայտ ռուսական Android հավելվածների աուդիտ

Habr
Advertisement468 × 90
Թվային հսկողություն գրպանում. 11 հանրահայտ ռուսական Android հավելվածների աուդիտ

Habr-ի հեղինակը անցկացրել է 11 հանրահայտ ռուսական Android հավելվածների աուդիտ, ներառյալ բանկային ծառայություններ, մարկետփլեյսներ և պետական հավելվածներ: Հետազոտության մեթոդաբանությունը ներառում էր ստատիկ վերլուծություն (SAST) և գրանցամատյանների (logcat) մոնիտորինգ: Ստուգման ընթացքում հայտնաբերվել է 237 խոցելիություն՝ տարբեր ծանրության աստիճաններով: Հիմնական բացահայտումներից են՝ հնացած ստորագրության բանալիների օգտագործումը մի շարք հավելվածներում, հանրահայտ սոցիալական ցանցերում բազմաթիվ հետևողների (trackers) առկայությունը և գաղտնիության հնարավոր ռիսկերը: Հատկանշական է, որ «Գոսկլյուչ» հավելվածը ցույց է տվել անվտանգության լավագույն արդյունքները բոլոր փորձարկված նմուշների մեջ: Հեղինակը շեշտում է օգտատերերի տվյալների պաշտպանության համար կանոնավոր անվտանգության ստուգումների կարևորությունը՝ նշելով, որ նույնիսկ շուկայի խոշոր խաղացողները կրիտիկական սխալներ են թույլ տալիս անվտանգության իրականացման հարցում: Հոդվածը մշակողներին կոչ է անում ավելի մեծ ուշադրություն դարձնել անվտանգությանը բջջային արտադրանքի նախագծման և փորձարկման փուլերում՝ տվյալների արտահոսքի և չարտոնված հավաքագրման ռիսկերը նվազագույնի հասցնելու համար:

This is a summary. Read the full article at the original source:

Habr
Advertisement468 × 90
Share
Կիբերանվտանգություն և գաղտնիություն

Կապակցված

Թեև անվճար VPN ծառայությունները կարող են գրավիչ թվալ օգտատերերի համար, որոնք ցանկանում են պաշտպանել իրենց առցանց գաղտնիությունը, դրանք հաճախ թաքնված լ…

Engadget

LG Electronics-ը պաշտոնապես արձագանքել է անվտանգության ոլորտի հետազոտողների և տեխնոլոգիական լրատվամիջոցների, այդ թվում՝ Gamers Nexus-ի և Level1Techs-ի…

The Verge

Fintech հսկա Revolut-ը պաշտոնապես հաստատել է անվտանգության միջադեպ, որը հանգեցրել է հաճախորդների տվյալների արտահոսքի: Չարտոնված մուտքը հնարավոր է դարձ…

TechCrunch
Advertisement970 × 250