Добавить новость
Новости сегодня

Новости от TheMoneytizer

Экстремальный спорт. Эксперты проверили защищенность мобильных фитнес-приложений

Специалисты компании «Ростелеком-Солар» провели сравнительное исследование защищенности популярных мобильных приложений для занятий фитнесом и спортом. Анализ 16-ти фитнес-сервисов показал, что …

Сообщение Экстремальный спорт. Эксперты проверили защищенность мобильных фитнес-приложений появились сначала на Новый Вариант.

Специалисты компании «Ростелеком-Солар» провели сравнительное исследование защищенности популярных мобильных приложений для занятий фитнесом и спортом. Анализ 16-ти фитнес-сервисов показал, что ряд обнаруженных в приложениях уязвимостей потенциально могут привести к компрометации конфиденциальных данных пользователей.

Данное исследование проводилось в разгар пандемии короновируса Covid-19. В большинстве стран мира были введены жесткие карантинные меры и закрыты все объекты массового посещения, в том числе фитнес-центры. В связи с этим эксперты отметили значительный рост популярности различных онлайн-сервисов и мобильных приложений, предлагающих спортивные упражнения и тренировки в домашних условиях. Так, ряд разработчиков приложений в США зарегистрировали резкое увеличение количества новых пользователей, а также 50% рост подписки на фитнес-программы, не требующие спортивного снаряжения.

Исходя из актуальности тематики эксперты «Ростелеком-Солар» проверили на уязвимость популярные мобильные фитнес-приложения (в том числе для занятий на дому) с помощью инструмента Solar appScreener. Все просканированные приложения содержат встроенные покупки, а значит, при наличии определенных уязвимостей, данные платежных карт пользователей могут быть скомпрометированы в результате кибератаки. Кроме того, приложения могут запрашивать доступ к местоположению телефона пользователя, к контактам, календарю, учетным записям в социальных сетях.

По результатам автоматизированного сканирования с помощью Solar appScreener самыми защищенными Android-приложениями для занятий фитнесом признаны приложения Fitness Online и «Тренировки для Дома» (Leap Fitness Group). Эти приложения не содержат ни одной критической уязвимости, их показатель общего уровня защищенности равен 4.1 балла из 5.0. Неожиданно слабые результаты продемонстрировала Android-версия фитнес-приложения NTC торговой марки Nike, Inc. Данное приложение содержит в исходном коде 12 вхождений критических уязвимостей, что превышает предельно допустимый показатель в 5 единиц, чтобы не опуститься ниже среднего по рынку общего уровня защищенности.

Лучшие показатели продемонстрировало iOS-приложение Daily Workouts Fitness Trainer, однако и оно по результатам тестирования набрало лишь 1 балл, что значительно ниже среднего по отрасли показателя в 2.2 балла. iOS-приложение MiFIT (в отличие от своего Android-аналога) включает самое большое количество вхождений (209!) уязвимостей критического уровня. Поэтому по результатам автоматизированной проверки с помощью Solar appScreener оно получило самый низкий балл – 0.0 балла из 5.0.

«В случае успешной эксплуатации ряда выявленных в приложениях уязвимостей злоумышленник может получить доступ к данным банковских карт пользователей, их переписке и персональным данным в социальных аккаунтах, личным данным других людей в контактах смартфонов пользователей фитнес-приложений и другой чувствительной информации. Кроме того, некоторые из исследованных приложений могут допускать утечку технической информации о приложении, что потенциально позволяет злоумышленнику совершить атаку на приложение. Например, внедрить вредоносный код, а также, получив контроль над приложением, совершать атаки на другие системы», – комментирует Даниил Чернов, руководитель направления Solar appScreener компании «Ростелеком-Солар».

Сервисы для анализа были отобраны согласно критерию популярности: занимаемому месту в категории «Здоровье и фитнес» в App Store и Google Play, количеству установок не менее 5 млн, а также позициям в рейтингах «The 10 Best Fitness Apps to Download in 2020», «7 лучших фитнес-приложений для iOS» и «7 лучших фитнес-приложений для Android». Приложения рассматривались в вариантах для мобильных операционных систем iOS и Android.

Анализ безопасности кода мобильных фитнес-приложений осуществлялся автоматически с помощью Solar appScreener – российского программного продукта для проверки защищенности приложений. Решение использует методы статического, динамического и интерактивного анализа. При подготовке исследования модуль декомпиляции и деобфускации был отключен. Статический анализ производился в отношении бинарного кода мобильных приложений в автоматическом режиме.

Сообщение Экстремальный спорт. Эксперты проверили защищенность мобильных фитнес-приложений появились сначала на Новый Вариант.

Читайте на 123ru.net


Новости 24/7 DirectAdvert - доход для вашего сайта



Частные объявления в Вашем городе, в Вашем регионе и в России



Smi24.net — ежеминутные новости с ежедневным архивом. Только у нас — все главные новости дня без политической цензуры. "123 Новости" — абсолютно все точки зрения, трезвая аналитика, цивилизованные споры и обсуждения без взаимных обвинений и оскорблений. Помните, что не у всех точка зрения совпадает с Вашей. Уважайте мнение других, даже если Вы отстаиваете свой взгляд и свою позицию. Smi24.net — облегчённая версия старейшего обозревателя новостей 123ru.net. Мы не навязываем Вам своё видение, мы даём Вам срез событий дня без цензуры и без купюр. Новости, какие они есть —онлайн с поминутным архивом по всем городам и регионам России, Украины, Белоруссии и Абхазии. Smi24.net — живые новости в живом эфире! Быстрый поиск от Smi24.net — это не только возможность первым узнать, но и преимущество сообщить срочные новости мгновенно на любом языке мира и быть услышанным тут же. В любую минуту Вы можете добавить свою новость - здесь.




Новости от наших партнёров в Вашем городе

Ria.city

В Крыму разоблачили местных жителей, которые устраивали фиктивные браки с мигрантами для их легализации в России

«АльфаСтрахование» назвала регионы с самой большой аварийностью общественного транспорта

С 8 июля начнется Всероссийская неделя правовой помощи

Москвич получил пожизненное за сожжение заживо 5 взрослых и двух детей в общежитии

Музыкальные новости

Пер-во г.Люберцы-на призы БФ Люберецкий Квартал 24-30.06.2024

Аромат романса и романтика слова – звезды оперной сцены представили I Международный фестиваль «Мир классического романса»

Подведены Итоги Национальной Премии «Спорт и Россия - 2024»

Инновации в логистике: какие технологии изменят логистику в России в ближайшем будущем

Новости России

Школьника затянуло течением реки в ночь после выпускного, он погиб

Москва и Петербург возглавили список городов с наибольшим числом авторов фантастики

Ученики школы «Гармония» из Одинцова поучаствовали в акции «Доброе дело»

Пожизненный срок получил мужчина за поджог общежития в Москве с погибшими

Экология в России и мире

Аромат романса и романтика слова – звезды оперной сцены представили I Международный фестиваль «Мир классического романса»

Познание мышления мозга

У инвесторов появилась возможность купить ЦФА на "Атомайзе" прямо в мобильном приложении Росбанка

Сборная СЛД «Чита» одержала победу над командой Камеруна в товарищеском матче по футболу

Спорт в России и мире

Зарина Дияс сотворила громкую сенсацию на Уимблдоне-2024

20-летняя Эрика Андреева вышла в финал квалификации Уимблдона-2024

Елена Рыбакина и Юлия Путинцева узнали соперниц на старте Уимблдона-2024

Теннисист из Казахстана не сумел пробиться в основной раунд Уимблдона-2024

Moscow.media

Два водителя погибли в массовом ДТП на обходе Красноярска

...Есть чем платить, но я не хочу победы любой ценой. Памятник Виктору Цою в Санкт-Петербурге

Врач дерматолог-косметолог Мадина Байрамукова: что делать, если вас ужалила медуза

В Коми вагоны поезда сошли с рельс, пострадали более 70 человек







Топ новостей на этот час

Rss.plus





СМИ24.net — правдивые новости, непрерывно 24/7 на русском языке с ежеминутным обновлением *