Всегда хочется сказать что-то хорошее о российских мобильных приложениях, честное слово. Но специалисты компании Stingray считают иначе. Они насчитали, что в половине приложений из финсектора есть уязвимости — критичные и даже очень. Дыры можно перечислить:
➖ Небезопасная конфигурация сетевого взаимодействия
➖ Разрешение соединения по незащищенному протоколу
➖ хранение чувствительной информации в исходном коде
И ещё ряд уязвимостей. Примечательно, что в целом по российским приложениям доля уязвимых ещё больше, чем в финансах. Но всё-таки приятное можно найти даже здесь — я про то, что российские приложения — аналоги или нет — существуют и их много.
Post #66
135
- 👀 1