Вход на сайт

Просмотр новости

Найдите то, что Вас интересует

В мобильных приложениях для образования нашли более 1000 критических уязвимостей

Дата публикации: 25-06-2026 08:13:00

Компания AppSec Solutions с помощью системы AppSec.Sting протестировала 87 самых популярных мобильных приложений категории...

Основное содержимое страницы с новостью.

25 Июня 2026 11:13 25 Июн 2026 11:13 |

Компания AppSec Solutions с помощью системы AppSec.Sting протестировала 87 самых популярных мобильных приложений категории «Образование» из российских и зарубежных магазинов приложений: сервисы для репетиторов, самоучители по иностранным языкам, электронные дневники и учебники. Об этом CNews сообщили представители AppSec Solutions.

Эксперты обнаружили около 2,5 тысяч уязвимостей, из них 1065 (43%) — высокого и критического уровня риска. По сравнению с аналогичным исследованием годом ранее общее число уязвимостей выросло на 41% (с 1773 до 2500), а количество дефектов высокого и критического уровня — на 56% (с 683 до 1065). Доля критических находок в выборке также увеличилась: с 39% до 43%.

«Образовательные приложения — одна из самых востребованных категорий, особенно в период экзаменов. При этом часть разработчиков не встраивает регулярную проверку безопасности в релизный цикл: безопасности на этапе разработки уделяется недостаточно внимания, а обновления выходят без должного контроля. Рост доли критических уязвимостей это подтверждает», — сказал Никита Пинаев, руководитель продукта AppSec.Sting компании AppSec Solutions.

Самая распространенная критическая уязвимость в исследованных приложениях — хранение чувствительных данных в коде приложения. Речь о паролях, токенах, ключах шифрования и параметрах тестовой среды — сведениях, которые могут использоваться для атак как на пользователей, так и на инфраструктуру сервиса.

Еще одна частая уязвимость высокого уровня — ArbitraryActivityStart, запуск произвольных Activity (внутренних экранов приложения). Она позволяет злоумышленнику обращаться к закрытым компонентам приложения напрямую — например, чтобы изменить настройки. Это может привести к утечке данных и потере контроля над аккаунтом пользователя.

Также во многих образовательных приложениях встречается уязвимость «Отсутствие проверки на подключение отладчика». Ее эксплуатация позволяет подключать к приложению дополнительные инструменты, получать доступ к его коду и в дальнейшем — взламывать само приложение.

Другие материалы рубрики

Схожие новости

#Наименование новостиТональностьИнформативностьДата публикации
1AppSec Solutions нашла 1,3 тыс. уязвимостей в приложениях для бронирования0018-04-2025
2AppSec Solutions перевела AppSec.Sting на микросервисную архитектуру0523-06-2026
3«Солар» и УЦСБ: 40% компаний отмечают критичные риски генеративного ИИ для безопасности приложений0522-06-2026
4Эксперты: порядка 90% мобильных приложений уязвимы для удаленного доступа хакеров0019-06-2019
5Android-зловред, который мимикрирует под сервис для поиска топлива, собирает данные со смартфонов0725-06-2026
6Исследование RTM Group: в 70% проверок корпоративных серверов выявляются уязвимые приложения-113.4524-07-2026
7Исследование RTM Group: в 70% проверок корпоративных серверов выявляются уязвимые приложения-113.4524-07-2026
8Число EoP-уязвимости выросло почти в два раза0723-06-2026
9Ваша безопасность – не наша забота. Разработчики наводнили ПО для образования уязвимостями, лишь бы выпускать обновления в срок-8625-06-2026
10AppSec Solutions перевела AppSec.Sting на микросервисную архитектуру0523-06-2026

Классификация: Общество. Схожих патентов: 0. Схожих новостей: 10. Тональность: 0. Информативность: 7. Источник: www.cnews.ru.