Перейти к основному содержанию
Реклама
Прямой эфир
Общество
В Ингушетии эвакуировали 75 человек из-за подтопления в Сунженском районе
Общество
Похититель собак Пай не признал вину в жестоком обращении с животными
Мир
Дегтярев отметил широкое спортивное сотрудничество России и Китая
Мир
Лавров напомнил американской стороне о достигнутых в Анкоридже договоренностях
Общество
Путин подписал закон о защите исторической правды
Спорт
Мексика согласилась принять сборную Ирана на время ЧМ-2026
Авто
В России упростили порядок отстранения от управления авто в пьяном виде
Мир
Лавров предупредил США о начале системных ударов РФ по военным объектам Киева
Мир
Археологи нашли 100 золотых украшений возрастом 1,1 тыс. лет в Саудовской Аравии
Спорт
«Зенит» объявил об уходе защитника Арсена Адамова
Спорт
Разбитый футболистами «Спартака» Кубок России изготовят заново и передадут клубу
Спорт
ХК «Автомобилист» расторг контракт с лучшим бомбардиром сезона
Мир
Глава МИД Эстонии выступил против посредничества ЕС в переговорах по Украине
Армия
Силы ПВО за 12 часов сбили 14 беспилотников ВСУ над регионами России
Мир
Захарова заявила о брошенном России вызове
Спорт
ФК «Милан» сменил руководство после невыхода в ЛЧ
Мир
SHAMAN опубликовал видео у посольства США и рассказал о папке со списком фамилий

В популярных мобильных приложениях нашли более 2 тыс. уязвимостей

0
EN
Фото: ИЗВЕСТИЯ/Эдуард Корниенко
Озвучить текст
Выделить главное
Вкл
Выкл

Анализ топ-100 самых скачиваемых приложений в сегменте объявлений и онлайн-услуг выявил более 2 тыс. уязвимостей, из которых свыше 500 относятся к критическим и высокоопасным, сообщили «Известиям» в AppSec.Sting.

«Бреши во внутренних данных открывают злоумышленникам возможности для массовых фишинговых атак, поддельных уведомлений и предложений оплатить несуществующие услуги. В результате, вместо домика у моря пользователь рискует остаться и без жилья, и без средств», — отметили в компании.

Мошенники нередко маскируются под сотрудников службы поддержки и через социнженерию убеждают жертв сменить пароль или пройти «проверку». Из-за уязвимостей мобильных приложений пользователь, ничего не подозревая, может потерять доступ к аккаунту и даже деньги, рассказали там.

Редакция нашла в Сети людей, столкнувшихся с подобной проблемой. Например, компания, работающая в сфере музыкальных услуг более пяти лет, потеряла доступ к своему бизнес-аккаунту в одном из таких приложении. Весной 2025 года ее профиль внезапно оказался переименован, все объявления удалены, а при попытке войти — телефон и почта уже не подходили. Вместо услуг кавер-группы на странице появились объявления о продаже цветов, рассказал ее представитель на одном из форумов.

По его словам, мошенники воспользовались уязвимостью в системе: email-адреса маскировались не полностью и их можно было легко угадать. Зная адрес, злоумышленники обращаются в службу поддержки и, получают доступ к чужому аккаунту. Компании всё-таки удалось восстановить аккаунт, но буквально через час он снова был заблокирован приложением, а попытки вывести деньги с аккаунта или удалить его для создания нового, не увенчались успехом.

Подробнее читайте в эксклюзивном материале «Известий»:

Цепкость рук: в топ-100 приложений объявлений и услуг нашли более 2 тыс. уязвимостей

Читайте также
Прямой эфир