Атака на гаджеты? Влияют ли приложения на уязвимость перед хакерами

Атака на гаджеты? Влияют ли приложения на уязвимость перед хакерами
фото показано с : aif.ru

2021-4-22 14:42

Чем больше установлено приложений, тем больше потенциальных точек проникновения в систему.

Доцент Института кибербезопасности и защиты информации Санкт-Петербургского политехнического университета Петра Великого (входит в проект «5-100») Евгений Жуковский рассказал, как предустановленные на смартфоны и компьютеры приложения влияют на информационную безопасность устройств и станут ли они более уязвимыми для атак хакеров.Может ли предустановка приложений сделать устройство более уязвимым?— Чем больше установлено приложений на устройстве, тем больше существует потенциальных точек проникновения в систему для атакующего. Но основным фактором является не количество предустановленных приложений, а их качество с точки зрения безопасности. Стоит также не забывать, что современные приложения, особенно мобильные, являются только малой частью инфраструктуры, предоставляющей услуги пользователю. Безопасность приложения также определяется безопасностью всей инфраструктуры, включая используемые сторонние сервисы. В том числе информационные системы, осуществляющие обработку пользовательских данных. Могут ли разработчики сделать свои приложения более безопасными?— Ни одна компания, неважно, какой бы она ни была крупной, самостоятельно не может выявить все потенциальные проблемы безопасности в своих продуктах. Поэтому крайне важно производителям программ и устройств привлекать сторонних специалистов. Для этого существуют программы (bugbounty-программы), предполагающие предоставление вознаграждения исследователям, находящим ошибки и уязвимости в продуктах компаний. Данная практика показала огромную эффективность в выявлении проблем безопасности. Если изучить текущую версию списка предустанавливаемых российских приложений, то большинство разрабатываются крупными игроками отечественной IT-отрасли, которые имеют такие публичные программы, позволяющие им получать информацию о десятках и сотнях проблем безопасности от сторонних исследователей. Конечно, это делает продукт безопаснее. К сожалению, по некоторым приложениям, указанным в списке предустанавливаемых, не удалось найти информацию о наличии bugbounty-программ, в связи чем вызывает большие вопросы уровень обеспечения их безопасности. Так опасны ли предустанавливаемые приложения?— Предустановка приложений может увеличить число проблем с информационной безопасностью. Но, скорее всего, эти они не будут иметь массового характера. Наиболее сложным периодом, когда данная проблема может себя проявить, является начало массовой предустановки приложений. Исходный уровень безопасности приложений, в отношении которых не проводился публичный аудит в рамках bugbounty-программ, может быть не самым высоким. А после начала обязательной предустановки к ним будет повышенное внимание со стороны злоумышленников.

Подробнее читайте на ...

приложений приложения безопасности проблем

Какой сканер QR-кодов крадет данные банковских приложений?

Эксперты обнаружили мобильные программы, которые размещены в официальном магазине приложений и при этом способны заражать устройства вирусом. aif.ru »

2021-11-30 14:27

Apple предлагает устанавливать российские приложения на iPhone

Apple исполнила закон об обязательной предустановке российских приложений на свои устройства. При этом пользователю предоставлена полна свобода действий: без его желания ни одна из предлагаемых программ на смартфоне не появится. vesti.ru »

2021-04-01 12:42

Фото: aif.ru

Круглая дата. Популярное приложение банка празднует свой юбилей

Мир сегодня требует упрощения всех процессов, включая и банковские. И чтобы наладить максимально современное взаимодействие клиентов с банками, используются специальные приложения, позволяющие перевести финансы в онлайн. aif.ru »

2021-02-15 18:24

Предустановка российских приложений может не сработать

Предустановка российских приложений по новому закону, возможно, так и не поможет российским разработчикам ПО увеличить аудиторию своих приложений. vesti.ru »

2021-01-22 10:16

Китай потребовал от Индии разблокировать TikTok и другие приложения

Власти Китая призвали Индию снять запрет на мобильные приложения, заблокированные по причине угрозы суверенитету соседнему государству. В списке значатся уже более 200 программ, включая TikTok и онлайн-магазин Alibaba vesti.ru »

2020-11-25 18:22

В приложениях "китайской Google" нашли возможность для слежки

Google удалила из своего магазина два приложения китайского IT-гиганта с сотнями миллионов установок каждое. Как утверждают исследователи в области кибербезопасности, программы делали возможной непрерывную слежку за пользователями. vesti.ru »

2020-11-25 09:53

Правообладатели подали первые иски против пиратских приложений

Правообладатели подали в Мосгорсуд первые иски с требованием заблокировать приложения, распространяющие пиратский контент vesti.ru »

2020-10-02 20:37

iOS 14 уже можно установить. Стоит ли?

Традиционно очередную версию операционной системы iOS выпускали одновременно с анонсом новых iPhone в середине сентября. В этот раз айфоны задерживаются, но операционку, iOS 14, выпустили в срок. В этом материале пробежимся по основным нововведениям iOS 14 — удобны ли они, полезны ли — и попытаемся ответить на вопрос: стоит ли обновлять устройства прямо сейчас, или имеет смысл подождать. vesti.ru »

2020-09-17 12:59

Фото: aif.ru

Дуров призвал Apple устанавливать на смартфоны магазины помимо AppStore

По мнению основателя мессенджера Telegram, у пользователей должна быть возможность скачивать приложения для смартфонов не только через официальный магазин Apple. aif.ru »

2020-07-09 20:27

Вести.net: Индия запретила TikTok, а МТС выпустила "Марвина"

Власти Индии запретили 59 китайских приложений. А МТС наконец выпускает на рынок свою "умную" колонку с голосовым помощником "Марвин". Подробности – в программе Вести.net. vesti.ru »

2020-06-30 10:29