Согласно отчету центра гражданских исследований Американского института потребителей, почти треть популярных Android-приложений содержит уже известные IT-сообществу уязвимости. Бреши присутствуют в 105 из 330 проанализированных программ в Google Play, варьируются от малоопасных до критических и угрожают пользователям кражей данных, угоном аккаунтов и утечками корпоративной информации.

По словам экспертов, проблемы заключаются в непропатченном открытом коде, на основе которого создается около 90% современного ПО. Анализ продуктов затронул 10 наиболее популярных приложений в каждой из 33 основных категорий Google Play: финансы, путешествия, развлечения и т. д. Исследование проводилось с помощью сканера бинарного кода Clarity компании Insignary.

Выяснилось, что около трети приложений имеют бреши в защите, при этом 29% багов — критические. В среднем каждая из 105 уязвимых программ содержала 19 дыр. Максимальное количество — 30 дефектов крайней степени опасности — обнаружилось в мобильных клиентах Bank of America и Wells Fargo. Среди них оказалась брешь 2013 года CVE-2013-0749, способная привести к удаленной DoS-атаке и повреждению памяти.

В общей сложности ученые зарегистрировали 1978 уязвимостей. В результате их эксплуатации может произойти утечка личной или корпоративной информации, компрометация устройства или угон аккаунта в социальных сетях.

Эксперты призвали разработчиков внимательнее относиться к обновлениям кода своих продуктов. В частности, вендорам следует самостоятельно сканировать приложения на предмет известных уязвимостей и поддерживать актуальный уровень защиты.

В июне ученые уже поднимали вопрос уязвимости распространенных Android-приложений. Эксперты университета A&M выяснили, что многие разработчики повторяют ошибки веб-девелоперов конца 90-х — начала 2000-х годов.

Категории: Аналитика, Уязвимости