Сегодня 03 июня 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Критические уязвимости обнаружены в 84 % российских мобильных приложений

Специалисты компании AppSec Solution подвели итоги ежегодного исследования безопасности мобильных приложений, в котором участвовали более 1,2 популярных продуктов для платформы Android. Приложения тестировались в режиме без доступа к программному коду, но это не помешало исследователям выявить уязвимости критического или высокого уровня в 84 % продуктов.

 Источник изображения: Towfiqu barbhuiya / unsplash.com

Источник изображения: Towfiqu barbhuiya / unsplash.com

Количество только критических уязвимостей составило 19 тыс. Общее количество уязвимостей подскочило на 68 % с 29,9 тыс. в 2024 году до 48,8 тыс. в 2025 году. Больше всего уязвимостей было обнаружено в приложениях, относящихся к категориям «Игры», «Стриминговые платформы», «Финансы», «Приложения для бизнеса» и «СМИ».

Отмечается, что в финансовом секторе количество опасных уязвимостей за последние три года выросло почти в 10 раз и составило 1921 единицу. Такую динамику в AppSec Solution связывают с тем, что банковские приложения интегрируют с другими сервисами, из-за чего увеличивается количество «зашитых» в код бэкдоров и точек небезопасного хранения чувствительных данных. Кроме того, специалисты стали проводить более глубокий анализ, что также способствовало увеличению количества выявляемых проблем.

Что касается типов критических уязвимостей, то больше всего проблем связано с небезопасным хранением токенов, ключей и пользовательских данных. Новым источником угроз также стал искусственный интеллект. «С одной стороны, ИИ ускоряет разработку, с другой — кодовая база растёт и потенциальные ошибки накапливаются. ИИ хорошо справляется с написанием работающего кода, но именно безопасный код он умеет писать не всегда, потому что был обучен на примерах, которые сейчас представляют устаревшие или уязвимые практики разработки», — считает глава группы защиты инфраструктуры IT-решений компании «Газинформсервис» Сергей Полунин.

По данным пресс-службы ГК «Солар», популярные ИИ-модели пропускают от 40 % до 50 % уязвимостей в коде. Нехватка квалифицированных специалистов только усиливает проблему накопления ошибок в коде, включая критические, т.е. способные провоцировать утечку конфиденциальной и личной информации пользователей. По данным компании, подобные уязвимости выявляются в 75 % приложений.

Руководитель продукта AppSec.Sting компании AppSec Solution Никита Пинаев считает, что в 2026 году количество уязвимостей в мобильных приложениях продолжит расти. «Всё больше SDK и облачных интеграций, все больше ИИ-сгенерированного кода, тиражирующего небезопасные паттерны хранения чувствительных данных», — отметил Пинаев. По его мнению, изменить этот тренд можно «только переходом от разовых проверок к системному, риск-ориентированному подходу».

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Microsoft представила ИИ-агента Scout, созданного на базе открытой архитектуры OpenClaw 2 ч.
Windows 11 получит более глубокую интеграцию с Linux — специально для разработчиков 2 ч.
Microsoft взяла курс на ИИ-независимость и представила свою первую рассуждающую модель MAI-Thinking-1 3 ч.
Google усложняет мошенникам процесс подмены номеров из числа доверенных 4 ч.
Следующей большой God of War станет игра про жену Кратоса в загробном мире богов — 23 минуты геймплея и первые подробности God of War Laufey 7 ч.
AMD выпустила драйвер с поддержкой F1 25: 2026 Season Pack и World of Tanks: Heat 11 ч.
«Люди не готовы»: работник CD Projekt Red предупредил фанатов в ожидании The Witcher 4 12 ч.
В Instagram и Facebook появится функция «Серии» для создания сериалов из Reels 14 ч.
Meta собирает переписку, историю браузера и содержимое буфера обмена сотрудников ради обучения ИИ 14 ч.
The Alters без альтеров: анонсирован научно-фантастический симулятор выживания с упором на физику Venus: The Last Ascent 15 ч.
Глава Intel заявил, что доминированию x86-совместимой архитектуры в серверном сегменте ничего не угрожает 10 мин.
Nvidia возобновила производство GeForce RTX 3060 12GB в Китае из-за нехватки недорогих современных видеокарт и проблем с поставками памяти 56 мин.
У Intel новый кризис с техпроцессом 18A: партнёры жалуются на нарастающий дефицит Panther Lake и Wildcat Lake 2 ч.
Microsoft готовит к выпуску мини-ПК Surface RTX Spark Dev Box для разработчиков 3 ч.
Новая статья: Повесть о том, как поссорились Сэм Джерриевич с Илоном Эрроловичем 7 ч.
Новая статья: Обзор ИБП Ippon Na+ Frosty 850 с натрий-ионным аккумулятором 9 ч.
ИИ пожирает всю память: аналитики прогнозируют подорожание DRAM ещё на 60 % 10 ч.
Blue Origin пообещала вернуть New Glenn к полётам через полгода после катастрофы, но мало кто в это верит 10 ч.
Создатель Borderlands показал ещё не анонсированные Google Pixel Watch 5, якобы найденные на дне моря 14 ч.
Подорожание ноутбуков и компьютеров из-за ИИ перевалило за 10 % 15 ч.