ГоловнаТехноМайже половина популярних Android-додатків мають уразливості

Майже половина популярних Android-додатків мають уразливості

Як стало відомо, майже 50% всього програмного забезпечення для смартфонів на базі операційної системи Android має вразливі компоненти. Додатки розкривають призначені для користувача дані і вимагають великої кількості дозволів, які їм потрібні для роботи. Наприклад, програмне забезпечення «Контакти» не повинно вимагати інформацію про місцезнаходження користувача.

За даними фахівців компанії Synopsys, всього в 46% додатків задіяні компоненти з відкритим вихідним кодом, які вже застаріли і мають небезпечні уразливості. При цьому з 3335 програм відкритий вихідний код використовується в переважній більшості (98%).

Також фахівці відзначили, що про 75% вразливостей вже відомо протягом більш ніж двох років, і розробники до сих пір їх не усунули. Експерти в ході тестування програмного забезпечення встановили, що вразливі компоненти використовуються в 96% безкоштовних ігор та в 94% платних, а також в 88% додатків для мобільного банкінгу.

Всього в рамках перевірки програмного забезпечення було виявлено 3137 проблем. Приблизно 300 з них представляють собою уразливості віддаленого виконання коду. Багато додатків дозволяють дізнатися конфіденційну інформацію користувача, включаючи адреси електронної пошти, номери телефону, OAuth-токени та інше.

Також фахівці Synopsys відзначили, що в середньому кожен додаток для роботи вимагає півтори дюжини різних дозволів для гаджетів поряд з чотирма дозволами на використання особистої інформації і трьома дозволами, не призначеними для третіх осіб. Лідерам за цим показником є ​​фінансове програмного забезпечення. Такі додатки запитують від 24 дозволів.

Підписуйся на нас:
Telegram | Facebook | Twitter | YouTube-канал

Актуально:

Розкрита частина характеристик бюджетного флагмана Xiaomi 14T Pro

Чутки з Китаю розкрили деякі деталі про майбутній смартфон Xiaomi 14T Pro, відомий у Піднебесній під ім'ям Redmi K70 Ultra. Подробиці За даними джерел, екран пристрою...

GIGABYTE представила в Україні ігрові ноутбуки з штучним інтелектом: Aorus 16X та G6X

Компанія GIGABYTE Technology представила в Україні нову серію ігрових ноутбуків зі штучним інтелектом. Ця серія включає моделі - G6X і та Aorus 16X, всі...

HyperOS стала доступна для смартфону Xiaomi 4-річної давності

"Сяомі" продовжує розширювати присутність HyperOS у своєму портфоліо, вводячи прошивку навіть на старі моделі пристроїв на кшталт випущеного чотири роки тому смартфона Mi 10. Подробиці HyperOS...