Мы приносим новости

 

Экстремальный спорт. Эксперты проверили защищенность мобильных фитнес-приложений

10.04.2020

Специалисты компании «Ростелеком-Солар» провели сравнительное исследование защищенности популярных мобильных приложений для занятий фитнесом и спортом. Анализ 16-ти фитнес-сервисов показал, что ряд обнаруженных в приложениях уязвимостей потенциально могут привести к компрометации конфиденциальных данных пользователей.

Данное исследование проводилось в разгар пандемии короновируса Covid-19. В большинстве стран мира были введены жесткие карантинные меры и закрыты все объекты массового посещения, в том числе фитнес-центры. В связи с этим эксперты отметили значительный рост популярности различных онлайн-сервисов и мобильных приложений, предлагающих спортивные упражнения и тренировки в домашних условиях. Так, ряд разработчиков приложений в США зарегистрировали резкое увеличение количества новых пользователей, а также 50% рост подписки на фитнес-программы, не требующие спортивного снаряжения.

Исходя из актуальности тематики эксперты «Ростелеком-Солар» проверили на уязвимость популярные мобильные фитнес-приложения (в том числе для занятий на дому) с помощью инструмента Solar appScreener. Все просканированные приложения содержат встроенные покупки, а значит, при наличии определенных уязвимостей, данные платежных карт пользователей могут быть скомпрометированы в результате кибератаки. Кроме того, приложения могут запрашивать доступ к местоположению телефона пользователя, к контактам, календарю, учетным записям в социальных сетях.

По результатам автоматизированного сканирования с помощью Solar appScreener самыми защищенными Android-приложениями для занятий фитнесом признаны приложения Fitness Online и «Тренировки для Дома» (Leap Fitness Group). Эти приложения не содержат ни одной критической уязвимости, их показатель общего уровня защищенности равен 4.1 балла из 5.0. Неожиданно слабые результаты продемонстрировала Android-версия фитнес-приложения NTC торговой марки Nike, Inc. Данное приложение содержит в исходном коде 12 вхождений критических уязвимостей, что превышает предельно допустимый показатель в 5 единиц, чтобы не опуститься ниже среднего по рынку общего уровня защищенности.

Лучшие показатели продемонстрировало iOS-приложение Daily Workouts Fitness Trainer, однако и оно по результатам тестирования набрало лишь 1 балл, что значительно ниже среднего по отрасли показателя в 2.2 балла. iOS-приложение MiFIT (в отличие от своего Android-аналога) включает самое большое количество вхождений (209!) уязвимостей критического уровня. Поэтому по результатам автоматизированной проверки с помощью Solar appScreener оно получило самый низкий балл – 0.0 балла из 5.0.

«В случае успешной эксплуатации ряда выявленных в приложениях уязвимостей злоумышленник может получить доступ к данным банковских карт пользователей, их переписке и персональным данным в социальных аккаунтах, личным данным других людей в контактах смартфонов пользователей фитнес-приложений и другой чувствительной информации. Кроме того, некоторые из исследованных приложений могут допускать утечку технической информации о

приложении, что потенциально позволяет злоумышленнику совершить атаку на приложение. Например, внедрить вредоносный код, а также, получив контроль над приложением, совершать атаки на другие системы», – комментирует Даниил Чернов, руководитель направления Solar appScreener компании «Ростелеком-Солар».

Сервисы для анализа были отобраны согласно критерию популярности: занимаемому месту в категории «Здоровье и фитнес» в App Store и Google Play, количеству установок не менее 5 млн, а также позициям в рейтингах «The 10 Best Fitness Apps to Download in 2020», «7 лучших фитнес-приложений для iOS» и «7 лучших фитнес-приложений для Android». Приложения рассматривались в вариантах для мобильных операционных систем iOS и Android.

Анализ безопасности кода мобильных фитнес-приложений осуществлялся автоматически с помощью Solar appScreener – российского программного продукта для проверки защищенности приложений. Решение использует методы статического, динамического и интерактивного анализа. При подготовке исследования модуль декомпиляции и деобфускации был отключен. Статический анализ производился в отношении бинарного кода мобильных приложений в автоматическом режиме.

Автор: vestnikrm
Здравоохранение
18 март 2025 12:13
18
март
12:13
layer up

В Мордовии за неделю вновь зарегистрировано 5 случаев коронавируса

В Мордовии с с 10 по 16 марта зарегистрировано 5 случаев коронавируса, как и неделей раньше. 8 человек выздоровели за этот период, на минувшей неделе выписали четверых пациентов. Статистику публикует портал Объясняем.рф.

11 март 2025 11:39
11
март
11:39
layer up

В Мордовии за неделю зарегистрировано 5 случаев коронавируса

В Мордовии с 3 по 9 марта зарегистрировано 5 случаев коронавируса, на 3 меньше, чем неделей раньше. 4 человека выздоровели за этот период, на минувшей неделе выписали 8 пациентов. Статистику публикует портал Объясняем.рф.

11 март 2025 11:16
11
март
11:16
layer up

"Партийный десант": Василий Пискарев посетил отремонтированное здание поликлиники №2 в Лямбирском районе

Капитальный ремонт медицинского учреждения, в котором обслуживается свыше 11 тысяч жителей района, проведен в рамках нацпроекта «Здравоохранение» и народной программы партии «Единая Россия».

19 февраль 2025 11:07
19
февраль
11:07
layer up

В Мордовии за неделю зарегистрировано 14 случаев коронавируса

В Мордовии с 10 по 16 февраля зарегистрировано 14 случаев коронавируса, на 1 больше, чем неделей раньше. 25 человек выздоровели за этот период, на минувшей неделе выписали 15 пациентов. Статистику публикует портал Объясняем.рф.

04 февраль 2025 16:07
04
февраль
16:07
layer up

В Мордовии за неделю зарегистрировано 17 случаев коронавируса

В Мордовии с 27 января по 2 февраля зарегистрировано 17 случаев коронавируса, на 1 меньше, чем неделей раньше. 25 человек выздоровели за этот период, на минувшей неделе выписали 18 пациентов. Статистику публикует портал Объясняем.рф.