Подводим предварительные итоги ежегодного исследования безопасности мобильных приложений. Команда AppSec Solutions проверила 1 269 Android-программ из 19 категорий: бизнес-приложения и сервисы личного пользования. Анализ проводился методом «черного ящика» с помощью AppSec.Sting— платформы автоматизированного анализа защищенности мобильных приложений.
Главное:
▶️ 84% мобильных приложений содержат уязвимости критического и высокого уровней.
▶️ В каждом втором приложении выявлены уязвимости ipc, хранение данных в открытом виде и проблемы с SCA.
Картина, которую мы наблюдаем не первый год, тревожна именно своей системностью. Больше всего проблем приложений связано с тем, что разработчики зашивают чувствительную информацию непосредственно в код. Только таких уязвимостей выявлено более 1500. При декомпиляции кода злоумышленники могут извлекать конфиденциальные данные и фактически «вскрывать» приложение без сложных атак. Требуется немедленный и кардинальный пересмотр всей парадигмы безопасности, интегрированный на каждом этапе жизненного цикла разработки, чтобы предотвратить потенциально катастрофические последствия для компаний и их пользователей.
— отмечает Никита Пинаев, руководитель продукта AppSec.Sting.
➡️ Собрали ключевые выводы в карточках, а полную версию исследования скачивайте на нашем сайте.
🔠 Рассылка | МАКС
#AppSec_исследование #AppSecSting




