Эксперты AppSec Solutions проанализировали безопасность 87 популярных образовательных приложений и обнаружили более 1000 опасных уязвимостей. По сравнению с прошлым годом количество выявленных дефектов выросло на 41%, а число критических и высоких уязвимостей увеличилось на 56%.
Наиболее распространенной проблемой стали секреты, оставленные в исходном коде: пароли, токены доступа и ключи шифрования. Среди наиболее опасных находок эксперты также выявили ArbitraryActivityStart — уязвимость, которая может позволить получить доступ к внутренним функциям приложения, а также отсутствие защиты от подключения отладчика.
Чтобы снизить риски, компаниям важно выстраивать процесс безопасной разработки: внедрять автоматизированные проверки на этапах создания приложений, контролировать попадание чувствительных данных в репозитории и регулярно проводить анализ мобильных приложений на наличие типовых уязвимостей и ошибок конфигурации безопасности.
Подробнее на сайте
Наиболее распространенной проблемой стали секреты, оставленные в исходном коде: пароли, токены доступа и ключи шифрования. Среди наиболее опасных находок эксперты также выявили ArbitraryActivityStart — уязвимость, которая может позволить получить доступ к внутренним функциям приложения, а также отсутствие защиты от подключения отладчика.
Чтобы снизить риски, компаниям важно выстраивать процесс безопасной разработки: внедрять автоматизированные проверки на этапах создания приложений, контролировать попадание чувствительных данных в репозитории и регулярно проводить анализ мобильных приложений на наличие типовых уязвимостей и ошибок конфигурации безопасности.
Подробнее на сайте