Исследователи из «Ростелеком-Солар» проанализировали защищённость мобильных приложений, предназначенных для занятий фитнесом. К сожалению, не обошлось без выявленных уязвимостей.
Согласно отчёту (PDF) специалистов, исследование охватывает 16 приложений. Обнаруженные проблемы безопасности, по словам «Ростелеком-Солар», могут привести к утечке персональных данных пользователей.
Из-за пандемии нового коронавируса COVID-19 власти многих стран закрыли фитнес-центры, чтобы предотвратить распространение инфекции. Как следствие, был зафиксирован рост популярности мобильных приложений, помогающих гражданам заниматься физической культурой самостоятельно, не выходя из дома.
В анализе таких сервисов команде «Ростелеком-Солар» помог инструмент Solar appScreener. Результат сканирования показал, что наиболее защищёнными фитнес-приложениями для Android являются Fitness Online и «Тренировки для Дома» (Leap Fitness Group). Поскольку в этом софте не было выявлено ни одной критической уязвимости, эксперты присвоили им 4.1 балла из 5.0.
Гораздо хуже проявило себя приложение NTC от Nike — исследователи нашли целых 12 критических уязвимостей.
Что касается iOS-версий, лучшие показатели продемонстрировало приложение Daily Workouts Fitness Trainer. MiFIT для iOS оказался куда хуже своей Android-версии — целых 209 уязвимостей.