Выбор города
Введите название вашего города или выберите из списка:
  • Главная страница
  • Балашиха
  • Бронницы
  • Видное
  • Волоколамск
  • Воскресенск
  • Дмитров
  • Долгопрудный
  • Домодедово
  • Дубна
  • Егорьевск
  • Жуковский
  • Зарайск
  • Истра
  • Кашира
  • Клин
  • Коломна
  • Королев
  • Котельники
  • Красногорск
  • Лобня
  • Лосино-Петровский
  • Лотошино
  • Луховицы
  • Лыткарино
  • Люберцы
  • Можайск
  • Мытищи
  • Наро-Фоминск
  • Ногинск
  • Одинцово
  • Орехово-Зуево
  • Павловский Посад
  • Подольск
  • Пушкино
  • Раменское
  • Реутов
  • Руза
  • Сергиев Посад
  • Серебряные Пруды
  • Серпухов
  • Солнечногорск
  • Ступино
  • Талдом
  • Фрязино
  • Химки
  • Черноголовка
  • Чехов
  • Шатура
  • Шаховская
  • Щелково
  • Электросталь

Ваш город ?

Ваш город ?

В приложениях для объявлений нашли критические уязвимости

AppSec.Sting: более 500 опасных уязвимостей обнаружено в мобильных приложениях

В приложениях для объявлений нашли критические уязвимости

Фото: freepik.com
Автор: Михаил Лашев
31 июля в 01:48

Анализ 100 самых скачиваемых мобильных приложений в категории онлайн-услуг и объявлений выявил серьезные проблемы с безопасностью. Как сообщили «Известиям» в компании AppSec.Sting, было обнаружено более 2 тысяч уязвимостей, причем свыше 500 из них — критические или крайне опасные.

По словам специалистов, такие «дыры» в системах безопасности позволяют злоумышленникам проводить масштабные фишинговые атаки. Пользователям приходят поддельные уведомления, предложения об оплате несуществующих услуг или ссылки на фейковые сайты. Подобные схемы могут привести к потере денег или личных данных.

«Бреши во внутренних данных открывают злоумышленникам возможности для массовых фишинговых атак, поддельных уведомлений и предложений оплатить несуществующие услуги. В результате, вместо домика у моря пользователь рискует остаться и без жилья, и без средств», — отметили в компании.

Преступники активно используют методы социальной инженерии. Они представляются сотрудниками техподдержки, просят сменить пароль или пройти «верификацию». Из-за уязвимостей в приложениях пользователи часто не замечают подвоха и теряют доступ к аккаунтам.

На одном из форумов пользователь рассказал, как его компания, предоставлявшая музыкальные услуги более пяти лет, потеряла доступ к своему бизнес-профилю в популярном приложении.

Весной 2025 года их аккаунт внезапно оказался переименован, объявления исчезли, а логин через телефон и почту стал невозможен. На месте услуг кавер-группы появились предложения по продаже цветов.

Выяснилось, что мошенники использовали техническую уязвимость: email-адреса пользователей отображались не полностью, но угадать их было несложно. Получив адрес, злоумышленники обратились в поддержку и переоформили аккаунт на себя.

Компании удалось восстановить доступ, но уже через час аккаунт снова заблокировали. Попытки вывести средства или создать новый профиль не дали результатов.

Ранее сообщалось, что за взлом бегущей строки в магазине грозит штраф до ₽500 тыс.

Для улучшения работы и сбора статистических данных сайта собираются данные, используя файлы cookies и метрические программы. Продолжая работу с сайтом, Вы даете свое согласие на обработку персональных данных.

Файлы соокіе можно отключить в настройках Вашего браузера.

Подписывайтесь на нас!

Читайте больше крутых историй и новостей в наших социальных сетях.