Аудит выявил сотни уязвимостей в популярных российских Android-приложениях
Независимый аудит 11 популярных российских Android-приложений для банков, госсервисов и маркетплейсов выявил 237 уязвимостей, включая утечки буфера обмена и обнаружение ключевых слов в аудиопотоке.
Анализ, проведённый экспертом с Habr, фокусировался на приложениях, лидирующих по скачиваниям на российском Android-рынке. Методология включала статический анализ кода (SAST) и пассивный перехват логов (logcat). Среди обнаруженных проблем — уязвимости, позволяющие перехватывать данные из буфера обмена, а также потенциальные утечки через протокол WebRTC.
Исследование показало, что шесть из одиннадцати проанализированных приложений содержат в себе ключи безопасности, что может создать дополнительные риски. Также была выявлена функция распознавания ключевых слов в аудиопотоке, что вызывает вопросы о конфиденциальности пользовательских данных.


Комментарии (0)
Без регистрации. Комментарии проверяются автоматически перед публикацией.
Пока нет комментариев. Будьте первым!