Solar Security проанализировала уровень защищенности мобильных мессенджеров

29 март 2017 11:05 #54778 от ICT
Компания Solar Security, разработчик продуктов и сервисов для целевого мониторинга и оперативного управления информационной безопасностью, представила исследование защищенности мобильных приложений для мгновенного обмена сообщениями. Как рассказали CNews в Solar Security, для участия в исследовании были выбраны международные популярные бесплатные мобильные приложения для мгновенного обмена сообщениями — Facebook Messenger, QQ International, Signal, Skype, Slack, Telegram, Viber, WeChat и WhatsApp. Каждое приложение рассматривалось в двух реализациях — для мобильных операционных систем iOS и Android. Проверка безопасности осуществлялась автоматически, с помощью российского решения Solar inCode, которое использует методы статического, динамического и интерактивного анализа кода. По данным компании, реализации приложений для платформы Android оказались более защищенными по сравнению с реализациями под iOS. Среди проанализированных Android-мессенджеров в тройку наиболее защищенных вошли Signal, Facebook Messenger и Slack. При этом Signal показал высокий результат. Отсутствие серьезных уязвимостей позволяет говорить о том, что приложение достаточно безопасно как в части защиты данных пользователей, так и в устойчивости к атакам с помощью троянов или известных эксплойтов. Хорошее качество кода продемонстрировали Facebook Messenger и Slack. Лидерами среди iOS-приложений для мгновенного обмена сообщениями стали Facebook Messenger, Viber и Skype. Четвертое место с небольшим отставанием занял Signal. Больше всего уязвимостей обнаружено в мессенджерах QQ International и WeChat, которые представляются наименее защищенными вне зависимости от платформы, указали в Solar Security. Исследование также показало, что все проанализированные приложения содержат уязвимости, которые можно разделить на две группы по возможному способу эксплуатации: уязвимости, повышающие риски компрометации информации, хранимой на устройстве — логинов, паролей, переписки и т.д. (как правило, уязвимости такого типа могут быть проэксплуатированы при помощи вредоносного программного обеспечения); уязвимости, позволяющие проводить атаку Man-in-the-Middle («человек посередине»), в результате которой злоумышленник может получить доступ ко всем данным, пересылаемым через мессенджер (данная атака может быть успешно реализована, например, при использовании общественного Wi-Fi). При подготовке исследования декомпиляция и деобфускация приложений не производилась. Статический анализ осуществлялся в отношении бинарного кода. «Исследования защищенности мессенджеров проводятся достаточно часто, но все они оценивают мобильные приложения исключительно с точки зрения безопасности передачи пользовательских данных. Мы подошли к вопросу более комплексно — представленное исследование рассматривает всю совокупность угроз — от перехвата данных пользователей до уязвимости приложений к различным типам атак и известным эксплойтам, — рассказал Даниил Чернов, руководитель направления Solar inCode компании Solar Security. — Результаты автоматического анализа показывают, что большинство мессенджеров содержит те или иные уязвимости. Не все они одинаково легко эксплуатируются, однако мессенджеры, которые позиционируются, в первую очередь, как защищенные, не должны небрежно относиться к любым потенциальным угрозам». Ссылка на источник


  • Сообщений: 103416

  • Пол: Не указан
  • Дата рождения: Неизвестно
  • Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

    Похожие статьи

    ТемаРелевантностьДата
    Solar Security провела исследование защищенности мобильных приложений для каршеринга25.46Четверг, 31 мая 2018
    «МТС-Банк» внедрил Solar inCode для контроля защищенности мобильных и онлайн-приложений19.06Вторник, 04 октября 2016
    Solar Security представила инструмент проверки безопасности приложений Solar inCode15.67Четверг, 29 октября 2015
    Solar Security представила новую версию сканера кода Solar inCode15.67Среда, 12 июля 2017
    Solar Security завершила проект по поставке в «МСП Банк» решения Solar inCode15.67Четверг, 22 марта 2018
    Solar Security представила новую версию DLP-системы Solar Dozor15.66Четверг, 17 сентября 2015
    Solar Security представила новую версию DLP-решения Solar Dozor15.66Четверг, 12 октября 2017
    Solar Security выпустила новую версию DLP-системы Solar Dozor15.66Среда, 11 апреля 2018
    Solar Security подключила инфраструктуру МИТиС Хабаровского края к сервису Solar JSOC15.65Пятница, 18 мая 2018
    Solar Security обеспечила миграцию «Федеральной пассажирской компании» на новую версию Solar Dozor15.6Среда, 27 сентября 2017

    Мы в соц. сетях