Перейти к основному содержанию
Реклама
Прямой эфир
Происшествия
Пожар в торговом центре в Ангарске локализован на площади 3 тыс. кв. м
Общество
Экс-губернатор Кировской области сменил свыше 100 сокамерников в СИЗО
Мир
Фон дер Ляйен заявила о риске ухудшения отношений ЕС и США из-за пошлин
Спорт
«Манчестер Юнайтед» обыграл «Манчестер Сити» со счетом 2:0 в матче АПЛ
Мир
Макрон пообещал США ответ Европы на «недопустимые» пошлины США из-за Гренландии
Мир
Офис Нетаньяху раскритиковал объявление состава комитета по Газе
Армия
Расчеты минометов «Тюльпан» уничтожили заглубленный штаб ВСУ под Купянском
Мир
В Норвегии раскритиковали ЕС за неконструктивный подход к переговорам с РФ
Мир
Tagesspiegel узнала о недовольстве Мерца частыми больничными немцев
Общество
Экс-футболист «Локомотива» Артур Шамрин найден мертвым в Липецке
Спорт
ХК «Торпедо» обыграл «Спартак» со счетом 0:1 в матче КХЛ
Общество
Юрист предупредил о последствиях дачи ложных показаний в суде продавцами квартир
Общество
В Херсонской области 450 населенных пунктов остались без света после обстрела
Общество
СК показал кадры последствий взрыва газа в придорожном кафе на Ставрополье
Мир
Власти Польши заявили о появлении «десятков объектов» в небе над страной
Общество
Правительство России утвердило время приезда скорой помощи за 20 минут
Мир
В Швейцарии допустили негативные последствия для ЕС в случае вступления Украины

В каждом четвертом приложении на Android нашли уязвимость

0
Фото: Global Look Press/Jaque Silva
Озвучить текст
Выделить главное
Вкл
Выкл

Эксперты по безопасности нашли в каждом четвертом приложении на Android уязвимость. Она была обнаружена в библиотеке Android Jetpack, которая содержит инструменты для создания программ от Google, рассказали «Известиям» эксперты.

Библиотека Android Jetpack Navigation облегчает разработчикам работу с интерфейсом создаваемого приложения и помогает создать структуру навигации внутри программы. Уязвимость позволяет открывать фрагменты (экраны) внутри приложения и передать в него любые данные. При этом абсолютно неважно, что разработчик указывал в коде и какие ограничения устанавливал, заявил владелец «Стингрей Технолоджиз» Юрий Шабалин.

«Проблема есть в каждом четвертом приложении», — сказал он.

Обнаружение уязвимости в этой библиотеке — это тревожный звонок, который должен заставить насторожиться не только разработчиков, но и пользователей. Если это затрагивает каждое четвертое приложение, то значит, что миллионы пользователей могут оказаться под угрозой, считает генеральный директор «Альфа системс» Игорь Смирнов.

«Разработчикам пора серьезно задуматься о безопасности своих приложений. Уязвимость может привести к манипуляциям с функционалом и даже к установке вредоносного ПО», — сказал Игорь Смирнов.

По словам руководителя киберхаба фонда «Сколково» (Группа ВЭБ.РФ) Игоря Бирюкова, принятие более сложных методик безопасности разработки приведет к замедлению выхода продукта на рынок и кратно увеличит стоимость проекта. Баланс между быстротой и безопасностью сложно выдержать, да и таких задач до последнего времени не стояло, пояснил он.

Однако сейчас наблюдается тенденция по усилению безопасности различных приложений не только механизмами защиты, например сканерами, но и безопасностью самого кода, подчеркнул эксперт.

Подробнее читайте в эксклюзивном материале «Известий»:

Не окей, Google: в каждом четвертом приложении на Android нашли уязвимость

Читайте также
Прямой эфир