Перейти к основному содержанию
Реклама
Прямой эфир
Мир
В Одессе местные жители перекрыли движение из-за отсутствия электричества
Мир
Трамп предложил на должность министра торговли инвестора Говарда Латника
Армия
Минобороны РФ сообщило о новых подвигах российских военных в зоне СВО
Мир
Госдеп США одобрил заказ на $100 млн на обслуживание техники ВСУ
Мир
Хинкл счел предрешенной судьбу Зеленского после решения бить ATACMS по РФ
Происшествия
Губернатор Брянской области сообщил о ликвидации 14 беспилотников
Мир
В ООН выразили беспокойство из-за ударов ракетами ATACMS по Брянской области
Мир
Косачев заявил о нежелании Украины достигнуть мира
Происшествия
Богомаз сообщил об уничтожении еще пяти украинских БПЛА над Брянской областью
Общество
Глава «Ростелекома» сообщил об утечке данных всех россиян в Сеть
Происшествия
Мать пострадавшей от электрошокера на квесте девочки рассказала о ее состоянии
Происшествия
Силы ПВО сбили 42 БПЛА над территориями шести регионов РФ
Мир
В Госдепе США прокомментировали изменение ядерной доктрины РФ
Экономика
В России планируют запустить полноценный аналог Apple Pay в 2025 году
Мир
Украинские СМИ сообщили о взрывах в городе Днепр
Экономика
В России втрое упало производство лососевой икры
Происшествия
В Воронежской области пожарные ликвидировали возгорание после атаки БПЛА
Мир
В Пентагоне заявили об отсутствии войны с Россией по ядерному оружию

В каждом четвертом приложении на Android нашли уязвимость

0
Фото: Global Look Press/Jaque Silva
Озвучить текст
Выделить главное
Вкл
Выкл

Эксперты по безопасности нашли в каждом четвертом приложении на Android уязвимость. Она была обнаружена в библиотеке Android Jetpack, которая содержит инструменты для создания программ от Google, рассказали «Известиям» эксперты.

Библиотека Android Jetpack Navigation облегчает разработчикам работу с интерфейсом создаваемого приложения и помогает создать структуру навигации внутри программы. Уязвимость позволяет открывать фрагменты (экраны) внутри приложения и передать в него любые данные. При этом абсолютно неважно, что разработчик указывал в коде и какие ограничения устанавливал, заявил владелец «Стингрей Технолоджиз» Юрий Шабалин.

«Проблема есть в каждом четвертом приложении», — сказал он.

Обнаружение уязвимости в этой библиотеке — это тревожный звонок, который должен заставить насторожиться не только разработчиков, но и пользователей. Если это затрагивает каждое четвертое приложение, то значит, что миллионы пользователей могут оказаться под угрозой, считает генеральный директор «Альфа системс» Игорь Смирнов.

«Разработчикам пора серьезно задуматься о безопасности своих приложений. Уязвимость может привести к манипуляциям с функционалом и даже к установке вредоносного ПО», — сказал Игорь Смирнов.

По словам руководителя киберхаба фонда «Сколково» (Группа ВЭБ.РФ) Игоря Бирюкова, принятие более сложных методик безопасности разработки приведет к замедлению выхода продукта на рынок и кратно увеличит стоимость проекта. Баланс между быстротой и безопасностью сложно выдержать, да и таких задач до последнего времени не стояло, пояснил он.

Однако сейчас наблюдается тенденция по усилению безопасности различных приложений не только механизмами защиты, например сканерами, но и безопасностью самого кода, подчеркнул эксперт.

Подробнее читайте в эксклюзивном материале «Известий»:

Не окей, Google: в каждом четвертом приложении на Android нашли уязвимость

Читайте также
Прямой эфир