📈 На 41% выросло число уязвимостей в образовательных приложениях за 2025 год
Эксперты AppSec.Sting проанализировали безопасность 87 популярных образовательных приложений и обнаружили более 1000 опасных уязвимостей. По сравнению с прошлым годом их количество выросло на 41%, а число критических и высоких дефектов — на 56%.
Чаще всего встречались секреты, оставленные в исходном коде: пароли, токены, ключи шифрования. Среди наиболее опасных находок также ArbitraryActivityStart, позволяющая получить доступ к внутренним функциям приложения, и отсутствие защиты от подключения отладчика.
Что поможет снизить риски?
▶️ Внедряйте и автоматизируйте проверки безопасности в процессе разработки приложения.
▶️ Контролируйте, чтобы секреты не попадали в репозитории и сборки.
▶️ Регулярно проверяйте приложения на типовые мобильные уязвимости и корректность настроек безопасности.
🔠 Рассылка | МАКС
#ЦифраДня #AppSec_исследование
Post #455
250

- ❤ 8
- 👍 4
- 🔥 3