Мы приносим новости

 

Экстремальный спорт. Эксперты проверили защищенность мобильных фитнес-приложений

10.04.2020

Специалисты компании «Ростелеком-Солар» провели сравнительное исследование защищенности популярных мобильных приложений для занятий фитнесом и спортом. Анализ 16-ти фитнес-сервисов показал, что ряд обнаруженных в приложениях уязвимостей потенциально могут привести к компрометации конфиденциальных данных пользователей.

Данное исследование проводилось в разгар пандемии короновируса Covid-19. В большинстве стран мира были введены жесткие карантинные меры и закрыты все объекты массового посещения, в том числе фитнес-центры. В связи с этим эксперты отметили значительный рост популярности различных онлайн-сервисов и мобильных приложений, предлагающих спортивные упражнения и тренировки в домашних условиях. Так, ряд разработчиков приложений в США зарегистрировали резкое увеличение количества новых пользователей, а также 50% рост подписки на фитнес-программы, не требующие спортивного снаряжения.

Исходя из актуальности тематики эксперты «Ростелеком-Солар» проверили на уязвимость популярные мобильные фитнес-приложения (в том числе для занятий на дому) с помощью инструмента Solar appScreener. Все просканированные приложения содержат встроенные покупки, а значит, при наличии определенных уязвимостей, данные платежных карт пользователей могут быть скомпрометированы в результате кибератаки. Кроме того, приложения могут запрашивать доступ к местоположению телефона пользователя, к контактам, календарю, учетным записям в социальных сетях.

По результатам автоматизированного сканирования с помощью Solar appScreener самыми защищенными Android-приложениями для занятий фитнесом признаны приложения Fitness Online и «Тренировки для Дома» (Leap Fitness Group). Эти приложения не содержат ни одной критической уязвимости, их показатель общего уровня защищенности равен 4.1 балла из 5.0. Неожиданно слабые результаты продемонстрировала Android-версия фитнес-приложения NTC торговой марки Nike, Inc. Данное приложение содержит в исходном коде 12 вхождений критических уязвимостей, что превышает предельно допустимый показатель в 5 единиц, чтобы не опуститься ниже среднего по рынку общего уровня защищенности.

Лучшие показатели продемонстрировало iOS-приложение Daily Workouts Fitness Trainer, однако и оно по результатам тестирования набрало лишь 1 балл, что значительно ниже среднего по отрасли показателя в 2.2 балла. iOS-приложение MiFIT (в отличие от своего Android-аналога) включает самое большое количество вхождений (209!) уязвимостей критического уровня. Поэтому по результатам автоматизированной проверки с помощью Solar appScreener оно получило самый низкий балл – 0.0 балла из 5.0.

«В случае успешной эксплуатации ряда выявленных в приложениях уязвимостей злоумышленник может получить доступ к данным банковских карт пользователей, их переписке и персональным данным в социальных аккаунтах, личным данным других людей в контактах смартфонов пользователей фитнес-приложений и другой чувствительной информации. Кроме того, некоторые из исследованных приложений могут допускать утечку технической информации о

приложении, что потенциально позволяет злоумышленнику совершить атаку на приложение. Например, внедрить вредоносный код, а также, получив контроль над приложением, совершать атаки на другие системы», – комментирует Даниил Чернов, руководитель направления Solar appScreener компании «Ростелеком-Солар».

Сервисы для анализа были отобраны согласно критерию популярности: занимаемому месту в категории «Здоровье и фитнес» в App Store и Google Play, количеству установок не менее 5 млн, а также позициям в рейтингах «The 10 Best Fitness Apps to Download in 2020», «7 лучших фитнес-приложений для iOS» и «7 лучших фитнес-приложений для Android». Приложения рассматривались в вариантах для мобильных операционных систем iOS и Android.

Анализ безопасности кода мобильных фитнес-приложений осуществлялся автоматически с помощью Solar appScreener – российского программного продукта для проверки защищенности приложений. Решение использует методы статического, динамического и интерактивного анализа. При подготовке исследования модуль декомпиляции и деобфускации был отключен. Статический анализ производился в отношении бинарного кода мобильных приложений в автоматическом режиме.

Автор: vestnikrm
Здравоохранение
22 ноябрь 2024 10:02
22
ноябрь
10:02
layer up

В Мордовии за неделю выявлен небольшой рост заболеваемости коронавирусом

В Мордовии с 11 по 17 ноября зарегистрировано 54 случая коронавируса, на 7 больше, чем было на предыдущей неделе. 63 человека выздоровели за этот период, на прошлой неделе выписали 50 человек. Статистику публикует портал Объясняем.рф.

12 ноябрь 2024 16:27
12
ноябрь
16:27
layer up

В Мордовии за неделю выявлено 47 случаев коронавируса

В Мордовии с 4 по 10 ноября зарегистрировано 47 случаев коронавируса, почти на треть меньше, чем было на предыдущей неделе. 50 человек выздоровели за этот период, на прошлой неделе выписали 100 человек. Статистику публикует портал Объясняем.рф.

06 ноябрь 2024 09:09
06
ноябрь
09:09
layer up

Федеральное медико-биологическое агентство отметило работу Мордовии по развитию Службы крови

В Москве 5 ноября стартовал XVI Всероссийский форум Службы крови. Мероприятие стало платформой для обсуждения актуальных вопросов донорства и его развития в России.

05 ноябрь 2024 11:35
05
ноябрь
11:35
layer up

В Мордовии за неделю выявлено 75 случаев коронавируса

В Мордовии с 28 октября по 3 ноября зарегистрировано 75 случаев коронавируса, на 16 меньше, чем на предыдущей неделе. 100 человек выздоровели за этот период, на прошлой неделе выписали 95 человек. Статистику публикует портал Объясняем.рф.

02 ноябрь 2024 11:11
02
ноябрь
11:11
layer up

Глава Мордовии встретился с директором НМИЦ трансплантологии Сергеем Готье

Глава Мордовии Артём Здунов 1 ноября провел рабочую встречу с директором НМИЦ трансплантологии, главным внештатным специалистом - трансплантологом Минздрава России, академиком РАН Сергеем Готье. Во встрече приняли участие первый вице-премьер Галина Лотванова, министр здравоохранения РМ Олег Маркин, ректор МГУ имени Н.П. Огарева Дмитрий Глушко, главный врач Мордовской республиканской клинической больницы Сергей Ладяев, главный врач Медицинского центра МГУ имени Н.П. Огарева Нюргун Степанов, директор Федерального центра развития биотехнологий и медицины Иван Пятаев.