Блог им. svinka

Более чем в 80% российских мобильных приложениях выявили критические уязвимости

У 84% популярных мобильных приложений российских разработчиков обнаружили уязвимости критического и высокого уровня. Это показал анализ более 1200 программ на Android, который провела компания AppSec Solutions, пишет «Коммерсант». Общее число уязвимостей в 2025 году выросло на 63% год к году — до 48,8 тыс., а количество критических составило более 19 тыс. Чаще всего в прошлом году проблемы выявляли в категориях «Игры», «Стриминговые платформы», «Финансы», «Приложения для бизнеса» и «СМИ».

В финансовом секторе количество наиболее опасных уязвимостей за последние три года выросло почти в десять раз — до 1921 случая в 2025-м. Эксперты AppSec Solutions связывают это с тем, что банковские приложения часто интегрируют сторонние сервисы и усложняют функционал, в том числе за счет биометрии, компонентов для проведения платежей и связи с поддержкой. Среди критических уязвимостей лидирует небезопасное хранение токенов, ключей и пользовательских данных.

При этом искусственный интеллект (ИИ) становится новым источником угроз. «ИИ хорошо справляется с написанием работающего кода, но именно безопасный код он умеет писать не всегда, потому что был обучен на примерах, которые сейчас представляют собой устаревшие или уязвимые практики разработки», — пояснил руководитель группы защиты инфраструктурных IT-решений компании «Газинформсервис» Сергей Полунин.

Популярные ИИ пропускают от 40% до 50% уязвимостей в коде, следует из данных группы компаний «Солар». В то же время нехватка квалифицированных AppSec-специалистов только усиливает проблему накопления ошибок в коде, включая критичные, которые провоцируют утечку конфиденциальной и личной информации пользователей. По данным компании, уязвимости, которые открывают доступ к такой информации, выявляются в 75% приложений.

В 2026 году число уязвимостей продолжит расти, считает представитель AppSec Solutions Никита Пинаев. «Все больше сторонних SDK и облачных интеграций, все больше ИИ-сгенерированного кода, тиражирующего небезопасные паттерны хранения чувствительных данных», — пояснил он. По мнению эксперта, переломить тренд можно «только переходом от разовых проверок к системному, риск-ориентированному подходу» при разработке и запуске приложений.

Данная публикация является личным мнением автора. Мнение владельца сайта может не совпадать с мнением автора.
400
9 комментариев
Забыл написать, что у 100% популярных мобильных приложений иностранных разработчиков не выявили ни одной уязвимости
avatar
в винде регулярно штопают уязвимости
Клетчатый, А ты не используй. не заставляют же.
Клетчатый, кажется я тебя нашёл. то есть ссылка в почто не работает. нужно самому искать тебя в твоём блоге, если ты мне написал. так? 
avatar
MiF7, зачем меня искать? комменты читать? да вроде не стоит того, чтобы намеренно искать
Особенно их много в махе!
Из последнего. Вчера прислали (по мах-мах) видео, как выступала внучка.
Увеличиваешь картинку — пропадает звук. Уменьшаешь картинку — ничего не вижу (где внучка) ...
Мах и Телега — это как Лада и Мерседес! 
Удалял МАХ, поскольку там меня доставали мошенники. Причём, складывалось ощущение, что они обо мне знают больше, чем я сам помню о себе.
Но тут был у нас в эксклаве пресловутый план «ковёр» и через МАХ население массово предупреждали об угрозе ударов дронами.
Поставил снова. И тут же снова был атакован мошенниками.
Причём один действовал от лица моего бывшего начальника и имел его фото в генеральской форме, в которой я никогда его не видел.
Снова пришлось удалить от греха подальше.
avatar
Щас еще начнут нахлобучивать разработчиков и пользователей за неправильные приложения, и вот тогда наступит щщщясьтье.
avatar
враг детектед! перепост шмурдяка из новостей для дескредитации власти и всего российского перед выборами
avatar

Читайте на SMART-LAB:
Фото
Годовой отчет Аэрофлота 2025
Друзья, представляем вашему вниманию годовой отчет Группы «Аэрофлот» за 2025 год ➡️ ir.aeroflot.ru/ru/reporting/annual-reports/   ✈️ Мы...
Годовой отчет ФосАгро подтвердил запас прочности компании
Годовой отчет ФосАгро за 2025 год в первую очередь полезен не повторением финансовых показателей из уже опубликованной отчетности по МСФО, а...
Фото
🤝 «МГКЛ» и Банк ДОМ.РФ подписали соглашение о сотрудничестве на ПМЭФ
На полях Петербургского международного экономического форума ПАО «МГКЛ» и Банк ДОМ.РФ заключили соглашение о долгосрочном сотрудничестве....
Фото
Роснефть: маржа пошла по EBITDA вверх, но обесценения снизили чистую прибыль. Зато скоро запустят Восток ойл
Роснефть отчиталась по МСФО вчера ночью за 1-й квартал 👉 Выручка -11% г/г 👉 Опер прибыль на уровне прошлого года 👉...

теги блога Владимир Бубликов

....все тэги



UPDONW
Новый дизайн