Цифровая слежка в кармане: аудит 11 популярных российских Android-приложений
Автор статьи на Habr провел аудит 11 популярных российских Android-приложений, включая банковские сервисы, маркетплейсы и государственные приложения. Методология исследования включала статический анализ (SAST) и мониторинг логов (logcat). В ходе проверки было выявлено 237 уязвимостей различной степени серьезности. Среди ключевых находок: использование устаревших ключей подписи в ряде приложений, наличие множества трекеров в популярных соцсетях и потенциальные риски конфиденциальности. Примечательно, что приложение «Госключ» показало лучшие результаты по безопасности среди всех протестированных образцов. Автор подчеркивает важность регулярных проверок безопасности для защиты пользовательских данных, отмечая, что даже крупные игроки рынка допускают критические ошибки в реализации защиты. Статья призывает разработчиков уделять больше внимания безопасности на этапе проектирования и тестирования мобильных продуктов, чтобы минимизировать риски утечек и несанкционированного сбора данных.
This is a summary. Read the full article at the original source:
HabrПохожие
Стоит ли использовать бесплатный VPN? Вот почему это может быть рискованно
Хотя бесплатные VPN-сервисы могут показаться привлекательными для пользователей, стремящихся защитить свою конфиденциальность или обойти географически…
Компания LG Electronics официально отреагировала на недавние сообщения от исследователей безопасности и технологических изданий, включая Gamers Nexus…
Revolut подтверждает утечку данных клиентов через поддельные государственные запросы
Финтех-гигант Revolut официально подтвердил инцидент безопасности, связанный с утечкой данных клиентов. Несанкционированный доступ был получен с помощ…



