Сегодня 01 августа 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Критические уязвимости обнаружены в 84 % российских мобильных приложений

Специалисты компании AppSec Solution подвели итоги ежегодного исследования безопасности мобильных приложений, в котором участвовали более 1,2 популярных продуктов для платформы Android. Приложения тестировались в режиме без доступа к программному коду, но это не помешало исследователям выявить уязвимости критического или высокого уровня в 84 % продуктов.

 Источник изображения: Towfiqu barbhuiya / unsplash.com

Источник изображения: Towfiqu barbhuiya / unsplash.com

Количество только критических уязвимостей составило 19 тыс. Общее количество уязвимостей подскочило на 68 % с 29,9 тыс. в 2024 году до 48,8 тыс. в 2025 году. Больше всего уязвимостей было обнаружено в приложениях, относящихся к категориям «Игры», «Стриминговые платформы», «Финансы», «Приложения для бизнеса» и «СМИ».

Отмечается, что в финансовом секторе количество опасных уязвимостей за последние три года выросло почти в 10 раз и составило 1921 единицу. Такую динамику в AppSec Solution связывают с тем, что банковские приложения интегрируют с другими сервисами, из-за чего увеличивается количество «зашитых» в код бэкдоров и точек небезопасного хранения чувствительных данных. Кроме того, специалисты стали проводить более глубокий анализ, что также способствовало увеличению количества выявляемых проблем.

Что касается типов критических уязвимостей, то больше всего проблем связано с небезопасным хранением токенов, ключей и пользовательских данных. Новым источником угроз также стал искусственный интеллект. «С одной стороны, ИИ ускоряет разработку, с другой — кодовая база растёт и потенциальные ошибки накапливаются. ИИ хорошо справляется с написанием работающего кода, но именно безопасный код он умеет писать не всегда, потому что был обучен на примерах, которые сейчас представляют устаревшие или уязвимые практики разработки», — считает глава группы защиты инфраструктуры IT-решений компании «Газинформсервис» Сергей Полунин.

По данным пресс-службы ГК «Солар», популярные ИИ-модели пропускают от 40 % до 50 % уязвимостей в коде. Нехватка квалифицированных специалистов только усиливает проблему накопления ошибок в коде, включая критические, т.е. способные провоцировать утечку конфиденциальной и личной информации пользователей. По данным компании, подобные уязвимости выявляются в 75 % приложений.

Руководитель продукта AppSec.Sting компании AppSec Solution Никита Пинаев считает, что в 2026 году количество уязвимостей в мобильных приложениях продолжит расти. «Всё больше SDK и облачных интеграций, все больше ИИ-сгенерированного кода, тиражирующего небезопасные паттерны хранения чувствительных данных», — отметил Пинаев. По его мнению, изменить этот тренд можно «только переходом от разовых проверок к системному, риск-ориентированному подходу».

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Утверждён список приложений для предустановки в России на 2027 год 3 ч.
Ещё несколько ИИ-агентов OpenAI вышли из-под контроля — до взломов, кажется, не дошло 5 ч.
OpenAI сообщила, что её сервисами теперь пользуются более миллиарда человек и свыше двух миллионов компаний 7 ч.
Вложив ещё $50 млрд в OpenAI, Amazon теперь владеет 5 % её капитала 10 ч.
Новая статья: Halo: Campaign Evolved — по третьему кругу. Рецензия 16 ч.
Tencent потратила шесть лет и сотни миллионов долларов на создание конкурента GTA VI, но потерпела неудачу — что случилось с Last Sentinel 17 ч.
Издатель апокалиптического вестерна Guns of Eschaton показал последнее предсмертное интервью арт-директора Half-Life 2 Виктора Антонова 21 ч.
Вредоносное ПО научилось использовать ИИ прямо во время атаки — ESET предупредила о новых угрозах 21 ч.
Эмуляция PS5 покорила новый рубеж: отдельные 3D-игры показали вполне комфортные 30 FPS 21 ч.
«Худшее, что можно было сделать с игрой»: создатели Stellar Blade: Blood Rain возмутили фанатов сгенерированным ИИ музыкальным клипом с главной героиней 22 ч.
Xcena представила вычислительную память MX1 для генеративного ИИ 12 мин.
10 DWPD для ИИ: ScaleFlux представила SSD-платформу для инференса 22 мин.
$2,4 трлн на ИИ потратит четвёрка крупнейших ИТ-компаний в ближайшие годы 2 ч.
Google готовит прямого конкурента AirTag — трекер Pixel Tag 2 ч.
Предложен новый способ разведки залежей водяного льда на Луне — бесценного ресурса для баз на спутнике 3 ч.
Amazon повысит капзатраты в связи с ростом цен на память и высоким спросом на ИИ-сервисы 3 ч.
Россияне переключились на доступные китайские телевизоры — они захватили больше трети рынка 3 ч.
Робопсам придумали «лапки» для пружинящей походки — на них они стали бегать дальше и дольше 5 ч.
Катастрофического роста цен на видеокарты пока не было, но всё ещё впереди 7 ч.
NASA повысило шансы на спасение падающей на Землю обсерватории Swift — беспорядочное вращение буксира стабилизируется 8 ч.