27 июня 2025

eur = 91.66 0.60 (0.66 %)

btc = 107 324.00$ - 649.29 (-0.60 %)

eth = 2 441.97$ -59.91 (-2.39 %)

ton = 2.83$ -0.04 (-1.26 %)

usd = 78.21 0.02 (0.02 %)

eur = 91.66 0.60 (0.66 %)

btc = 107 324.00$ - 649.29 (-0.60 %)

Десятки тысяч приложений для Android и iOS сливают данные из облачных хранилищ

1 минута на чтение
Десятки тысяч приложений для Android и iOS сливают данные из облачных хранилищ

Компания Zimperium, специализирующаяся на мобильной безопасности, проанализировала более 1,3 млн мобильных приложений для операционных систем Android и iOS. В результате анализа, специалисты пришли к неутешительным выводам.

Почти 84 тысячи приложений для Android и 47 тысяч приложений для iOS используют публичные, а не частные серверы, а 14% из них оказались ещё и некорректно сконфигурированы, ставя под угрозу важные пользовательские данные самого разного рода по всему миру.

Современные мобильные приложения зачастую хранят данные, связанные с их использованием, на специализированных сервисах. Согласно статистике Zimperium, из облачных хранилищ у разработчиков наиболее популярны веб-сервисы Amazon (AWS), Microsoft Azure, Google Storage и Google Firebase. Доступ к этой информации осуществляется разными способами — загрузкой статических файлов, обращением к базе данных, через API. Полагаясь на сервис-провайдеров, разработчики приложений, к сожалению, нередко упускают из виду важный аспект — защиту на стороне сервера.

Сотрудники Zimperium сообщили некоторым разработчикам проблемных приложений о существующей угрозе безопасности конфиденциальных данных пользователей, но неизвестно, будут ли они работать над её устранением. Также отмечается, что для компании Zimperium задача по оповещению десятков тысяч разработчиков практически недостижима. Поэтому какие-то конкретные названия компаний и софтверных продуктов в отчёте не упоминаются.

Читать первым в Telegram-канале «Код Дурова»

Важные новости коротко — от GigaChat Max 
1-bg-изображение-0
img-content-1-изображение-0

GigaChat Max: коротко о главном

Как изменился Код Дурова вместе с GigaChat Max?

Узнай о всех возможностях в FAQ-статье 
8ec5b42e-9e8e-448e-8bed-59bb5f4a9e59-изображение-0e372187c-f5ca-400d-8e80-b02d95e3d9f8-изображение-1

GigaChat Max: коротко о главном

Минспорт разработал нормативы для киберспортсменов

Полная версия 
a55875f0-6a2f-471c-940f-9df2c09489d5-изображение-0c8c1dc3f-97fb-46c0-a3f9-8832db71dbbb-изображение-13ab93c77-08ce-4bbf-a7ba-43a11d3c8eff-изображение-2

GigaChat Max: коротко о главном

В России начались продажи Xiaomi Smart Band 10

Полная версия 

Реализовано через GigaChat Max 

Сейчас читают
Карьера
Блоги 366
X5 Tech
Газпромбанк
билайн
Сбер
Т-Банк
МТС
Яндекс Практикум
Ozon Tech
Циан
Банк 131

Пользуясь сайтом, вы соглашаетесь с политикой конфиденциальности
и тем, что мы используем cookie-файлы