ГоловнаТехноМайже половина популярних Android-додатків мають уразливості

Майже половина популярних Android-додатків мають уразливості

Як стало відомо, майже 50% всього програмного забезпечення для смартфонів на базі операційної системи Android має вразливі компоненти. Додатки розкривають призначені для користувача дані і вимагають великої кількості дозволів, які їм потрібні для роботи. Наприклад, програмне забезпечення «Контакти» не повинно вимагати інформацію про місцезнаходження користувача.

За даними фахівців компанії Synopsys, всього в 46% додатків задіяні компоненти з відкритим вихідним кодом, які вже застаріли і мають небезпечні уразливості. При цьому з 3335 програм відкритий вихідний код використовується в переважній більшості (98%).

Також фахівці відзначили, що про 75% вразливостей вже відомо протягом більш ніж двох років, і розробники до сих пір їх не усунули. Експерти в ході тестування програмного забезпечення встановили, що вразливі компоненти використовуються в 96% безкоштовних ігор та в 94% платних, а також в 88% додатків для мобільного банкінгу.

Всього в рамках перевірки програмного забезпечення було виявлено 3137 проблем. Приблизно 300 з них представляють собою уразливості віддаленого виконання коду. Багато додатків дозволяють дізнатися конфіденційну інформацію користувача, включаючи адреси електронної пошти, номери телефону, OAuth-токени та інше.

Також фахівці Synopsys відзначили, що в середньому кожен додаток для роботи вимагає півтори дюжини різних дозволів для гаджетів поряд з чотирма дозволами на використання особистої інформації і трьома дозволами, не призначеними для третіх осіб. Лідерам за цим показником є ​​фінансове програмного забезпечення. Такі додатки запитують від 24 дозволів.

Підписуйся на нас:
Telegram | Facebook | Twitter | YouTube-канал

Актуально:

Meizu 21 Note: опубліковані реальні зображення з камерою у стилістиці iPhone

Бренд "Мейзу" продовжує порушувати обіцянку про вихід з індустрії смартфонів, підтвердженням чого є інформація про розробку субфлагмана Meizu 21 Note. Деталі Реальні зображення перспективної новинки з'явилися...

Один з найкращих ярликів MIUI перенесли в HyperOS

HyperOS включає в себе один з найважливіших ярликів, який власники смартфонів екосистеми «Сяомі» пам'ятають по MIUI. Подробиці Зазначений ярлик продовжує залишатися практичним інструментом, проте знають про...

Як підвищити продуктивність смартфонів Xiaomi з HyperOS одним дотиком на головному екрані

HyperOS пропонує низку нових функцій, включаючи віджети, які покращують продуктивність пристроїв екосистеми Xiaomi. Ці віджети дозволяють швидко та легко очистити оперативну пам'ять та прискорити...