Перейти к основному содержанию
Реклама
Прямой эфир
Авто
В России произошло 203 ДТП за минувшие сутки
Спорт
МОК заявил о нежелании вмешиваться в политику после ударов США по Венесуэле
Общество
Пациентка роддома в Новокузнецке рассказала о действиях врачей при родах
Общество
Путин обсудил с губернатором Ярославской области развитие региона
Общество
В Таганроге ввели локальный режим ЧС после атаки БПЛА
Авто
Импорт легковых автомобилей в Россию сократился на треть за год
Экономика
Экономист оценил последствия введения 25% тарифов Трампа против партнеров Ирана
Мир
Журналистка заявила о наличии у США вызывающего гаванский синдром оружия
Общество
Отец погибшего в новокузнецком роддоме младенца рассказал о самочувствии жены
Общество
Силы ПВО уничтожили 15 украинских БПЛА над регионами России
Общество
Ограничения на полеты сняли в аэропорту Волгограда
Общество
Опубликованы кадры из роддома в Новокузнецке
Общество
Правоохранители начали проверку в Уральском федеральном университете
Мир
СМИ узнали об инвестициях США в технологии противодействия дронам перед ЧМ-2026
Армия
Армия России поразила места хранения украинских беспилотников дальнего действия
Мир
Bloomberg сообщило об угрозе отношениям США и Китая из-за пошлин
Общество
Сестра пациентки новокузнецкого роддома рассказала о халатности медиков

В популярных мобильных приложениях нашли более 2 тыс. уязвимостей

0
EN
Фото: ИЗВЕСТИЯ/Эдуард Корниенко
Озвучить текст
Выделить главное
Вкл
Выкл

Анализ топ-100 самых скачиваемых приложений в сегменте объявлений и онлайн-услуг выявил более 2 тыс. уязвимостей, из которых свыше 500 относятся к критическим и высокоопасным, сообщили «Известиям» в AppSec.Sting.

«Бреши во внутренних данных открывают злоумышленникам возможности для массовых фишинговых атак, поддельных уведомлений и предложений оплатить несуществующие услуги. В результате, вместо домика у моря пользователь рискует остаться и без жилья, и без средств», — отметили в компании.

Мошенники нередко маскируются под сотрудников службы поддержки и через социнженерию убеждают жертв сменить пароль или пройти «проверку». Из-за уязвимостей мобильных приложений пользователь, ничего не подозревая, может потерять доступ к аккаунту и даже деньги, рассказали там.

Редакция нашла в Сети людей, столкнувшихся с подобной проблемой. Например, компания, работающая в сфере музыкальных услуг более пяти лет, потеряла доступ к своему бизнес-аккаунту в одном из таких приложении. Весной 2025 года ее профиль внезапно оказался переименован, все объявления удалены, а при попытке войти — телефон и почта уже не подходили. Вместо услуг кавер-группы на странице появились объявления о продаже цветов, рассказал ее представитель на одном из форумов.

По его словам, мошенники воспользовались уязвимостью в системе: email-адреса маскировались не полностью и их можно было легко угадать. Зная адрес, злоумышленники обращаются в службу поддержки и, получают доступ к чужому аккаунту. Компании всё-таки удалось восстановить аккаунт, но буквально через час он снова был заблокирован приложением, а попытки вывести деньги с аккаунта или удалить его для создания нового, не увенчались успехом.

Подробнее читайте в эксклюзивном материале «Известий»:

Цепкость рук: в топ-100 приложений объявлений и услуг нашли более 2 тыс. уязвимостей

Читайте также
Прямой эфир