masteriks (masteriks) wrote,
masteriks
masteriks

Categories:

КЛОНЫ ДЛЯ ПРОСЛУШИВАНИЯ МУЗЫКИ ВО «ВКОНТАКТЕ» ОКАЗАЛИСЬ ОПАСНЫМИ



Эксперты Роскачества проверили клонов во «#ВКонтакте» для прослушивания музыки. Приложения появились после того, как социальная сеть ограничила доступ к прослушиванию музыки. Об этом сообщило #РИА #ФАН со ссылкой на пресс-службу ведомства.

Специалисты Роскачества решили выяснить, можно ли доверять персональные данные таким приложениям. Они протестировали девять самых популярных приложений в магазине #GooglePlay. Политика компании #Apple не предусматривает размещение таких приложений в своем магазине.

Некоторые из проверяемых приложений пропадали из #Google Play, а затем появлялись под новыми названиями. По итогам проверки оказалось, что приложения запрашивают вполне оправданные разрешения. Неоправданными считаются разрешения, позволяющие «шпионить» за пользователями. Не обнаружили специалисты также вредоносного программного обеспечения.

Однако уязвимость все же присутствует. Так, приложения осуществляют небезопасную реализацию #SSL. У них также отсутствует проверка хоста сертификата. Каждое второе приложение содержит межсайтовый #скриптинг. Это позволяет злоумышленникам подделывать ссылку на сервер и перенаправлять человека на другой ресурс, где существует угроза утечки персональных данных и загрузки вредоносных программ, сообщила «#ЭкономикаСегодня»
Tags: #apple, #google, #googleplay, #ssl, #ВКонтакте, #РИА, #ФАН, #ЭкономикаСегодня, #скриптинг
Subscribe
  • Post a new comment

    Error

    Anonymous comments are disabled in this journal

    default userpic

    Your reply will be screened

    Your IP address will be recorded 

  • 0 comments