Android-версии приложений для знакомств защищены лучше iOS-аналогов

Android-версии приложений для знакомств защищены лучше iOS-аналогов

Android-версии приложений для знакомств защищены лучше iOS-аналогов

Эксперты компании «Ростелеком-Солар» проанализировали защищенность мобильных приложений для знакомств. При выборе конкретных экземпляров исследователи руководствовались популярностью и количеством скачиваний из магазинов Google Play Store и App Store.

В результате были отобраны следующие приложения: Tinder, Badoo, LovePlanet, Mamba, Фотострана, Topface, ДругВокруг, MyFriends, Galaxy, Знакомства@mail.ru, Teamo и Hitwe. Команда «Ростелеком-Солар» рассматривала версии как для Android, так и для iOS.

Плохие показатели защищенности продемонстрировало приложение Знакомства@mail.ru, которое разработчики позиционируют как лидера российского рынка сервисов для знакомств. В этой программе специалисты нашли критическую уязвимость.

Успешно задействовав эту брешь, атакующий может получить контроль над аккаунтом пользователя. Далее злоумышленник может извлечь все незашифрованные данные, передаваемые приложением на сервер.

Что касается хороших результатов, самыми безопасными Android-версиями сервисов для знакомств стали Teamo и Фотострана, они набрали 3.2 балла из 5.0 возможных. Наиболее раскрученные приложения этого сегмента — Badoo и Tinder — показали средние результаты (2.9 и 2.6 балла соответственно).

Наименее защищенным приложением команда «Ростелеком-Солар» назвала MyFriends (1.9 балла из 5.0).

Исследователи подчеркнули, что 83% Android-приложений для знакомств содержат в исходном коде ключ шифрования. Соответственно, углубившись в изучение кода программы, киберпреступник может скомпрометировать пользовательские данные.

Что еще печальнее — все проанализированные «Ростелеком-Солар» приложения для Android способствуют внутренней утечке конфиденциальной информации, которая впоследствии может использоваться для создания алгоритма успешной атаки. Но и это не все — все проанализированные Android-версии программ для знакомств содержат уязвимость, которая потенциально может привести к выполнению кода в контексте приложения.

Защищенность этих же программ для iOS тоже не радует — наименее уязвимым приложением оказалось Hitwe, а Badoo и Tinder опять заняли места где-то посередине. Самое небезопасное — Topface.

iOS-версии также страдают от слабого алгоритма хеширования.

В рунете по суду забанили два сервиса по подделке документов для налоговой

Московский суд удовлетворил ходатайство прокуратуры о признании запрещенной информации о возможности получения налоговых вычетов по НДС путем подделки документов и счел это основанием для блокировки сайтов.

Иск был подан по результатам прокурорской проверки, которая показала, что предлагаемые владельцами двух сайтов услуги по «налоговой оптимизации» на самом деле сводятся к созданию фальшивок, удостоверяющих право плательщика НДС на вычет.

Согласно материалам дела, с которыми ознакомилось РИА Новости, создаваемые по заказу документы содержат сведения об «искусственных, не совершенных реально хозяйственных операциях, что влечет неуплату налогов и причинение ущерба бюджету РФ в значительном размере».

Как оказалось, доменные имена обоих сайтов, попавших в поле зрения регулятора, были зарегистрированы за рубежом — на Виргинских островах и в Ирландии.

Суд признал, что распространение в Сети данных о средствах и способах совершения налоговых правонарушений / преступлений недопустимо. Выявленные нарушители будут внесены в единый реестр ресурсов с запрещенной информацией, который ведет Роскомнадзор.

В 2025 году с подачи РКН соцсети и мессенджеры удалили 1289 тыс. единиц запрещенного контента — против 810,5 тыс. в 2024-м. По числу блокировок лидировала категория наркотиков, по темпам прироста — средства обхода регуляторных ограничений.

RSS: Новости на портале Anti-Malware.ru