Перейти к основному содержанию
Реклама
Прямой эфир
Общество
Мишустин призвал продолжать помогать бизнесу России бороться с текущими вызовами
Экономика
ЦБ России оспорил в суде ЕС механизм использования российских активов
Мир
В Финляндии призвали НАТО забыть о победе над Россией после удара «Орешника»
Мир
В МИД Армении сообщили о планах Еревана сохранить отношения с РФ
Мир
В Греции нашли деревянные орудия труда возрастом 430 тыс. лет
Авто
В России произошло 671 ДТП за минувшие выходные
Мир
В Кремле не знают об аресте митрополита РПЦ Илариона в Чехии
Общество
Над Москвой и Подмосковьем запретят гражданские полеты на высоте ниже 5,1 тыс. м
Пресс-релизы
Путин направил приветствие участникам ПМЭФ-2026
Общество
В «Ростехе» сообщили о первом полете импортозамещенного вертолета Ка-226Т
Здоровье
Ученые впервые картировали онкогены кошек и нашли сходство с болезнью людей
Общество
Виталий Шулика назначен заместителем министра обороны РФ
Наука и техника
Астрономы признали космическую пыль ключом к зарождению жизни и звезд
Общество
В Петербурге арестовали напавшего на бывшую девушку с кислотой и ножом
Происшествия
Один человек пострадал при массовой атаке БПЛА ВСУ на Ярославль
Мир
На Украине сотрудники ТЦК забрали мужчину в военкомат вместе с дочерью
Происшествия
При возгорании жилого дома в деревне Евсеево в Подмосковье погибли пять человек

В популярных мобильных приложениях нашли более 2 тыс. уязвимостей

0
EN
Фото: ИЗВЕСТИЯ/Эдуард Корниенко
Озвучить текст
Выделить главное
Вкл
Выкл

Анализ топ-100 самых скачиваемых приложений в сегменте объявлений и онлайн-услуг выявил более 2 тыс. уязвимостей, из которых свыше 500 относятся к критическим и высокоопасным, сообщили «Известиям» в AppSec.Sting.

«Бреши во внутренних данных открывают злоумышленникам возможности для массовых фишинговых атак, поддельных уведомлений и предложений оплатить несуществующие услуги. В результате, вместо домика у моря пользователь рискует остаться и без жилья, и без средств», — отметили в компании.

Мошенники нередко маскируются под сотрудников службы поддержки и через социнженерию убеждают жертв сменить пароль или пройти «проверку». Из-за уязвимостей мобильных приложений пользователь, ничего не подозревая, может потерять доступ к аккаунту и даже деньги, рассказали там.

Редакция нашла в Сети людей, столкнувшихся с подобной проблемой. Например, компания, работающая в сфере музыкальных услуг более пяти лет, потеряла доступ к своему бизнес-аккаунту в одном из таких приложении. Весной 2025 года ее профиль внезапно оказался переименован, все объявления удалены, а при попытке войти — телефон и почта уже не подходили. Вместо услуг кавер-группы на странице появились объявления о продаже цветов, рассказал ее представитель на одном из форумов.

По его словам, мошенники воспользовались уязвимостью в системе: email-адреса маскировались не полностью и их можно было легко угадать. Зная адрес, злоумышленники обращаются в службу поддержки и, получают доступ к чужому аккаунту. Компании всё-таки удалось восстановить аккаунт, но буквально через час он снова был заблокирован приложением, а попытки вывести деньги с аккаунта или удалить его для создания нового, не увенчались успехом.

Подробнее читайте в эксклюзивном материале «Известий»:

Цепкость рук: в топ-100 приложений объявлений и услуг нашли более 2 тыс. уязвимостей

Читайте также
Прямой эфир