Интересно Мобильные приложения для психического здоровья оказались опасными для пользователей.

Admin

Администратор

Популярные мобильные приложения для поддержки психического здоровья на Android оказались уязвимы для атак. Исследование показало, что программы с общей аудиторией более 14,7 миллиона установок могут раскрывать терапевтические записи, личные заметки и другие чувствительные данные пользователей.



1772006822137


Компания Oversecured изучила десять приложений из Google Play и обнаружила 1575 проблем безопасности, включая 54 уязвимости с высоким уровнем опасности. Среди проверенных программ были трекеры настроения, чат-боты с ИИ, сервисы для борьбы с тревожностью и депрессией, а также платформы онлайн-поддержки.


Многие из найденных уязвимостей позволяют перехватывать учётные данные, подменять уведомления, внедрять вредоносный HTML-код и определять местоположение пользователя. В одном из приложений с миллионом загрузок специалисты обнаружили более 85 уязвимостей средней и высокой степени. Программа обрабатывала внешние URI без должной проверки, что открывало доступ к токенам аутентификации и записям терапии. Некоторые приложения сохраняли данные локально так, что их могли читать другие программы на устройстве. Это касается заметок сессий терапии, оценок состояния и личных дневников. В APK-файлах обнаружили конфигурационные данные в открытом виде, включая адреса API и ссылки на базы данных Firebase. Некоторые сервисы использовали устаревшие методы генерации токенов и ключей шифрования, что не соответствует современным требованиям безопасности. Большинство проверенных программ не распознают устройства с root-доступом, где любое приложение с расширенными правами может читать локально сохранённые медицинские данные. Основатель Oversecured Сергей Тошин отметил, что данные о психическом здоровье представляют особую ценность на теневых площадках и могут стоить дороже банковских реквизитов. Проверка прошла 22 и 23 января, охватив последние доступные версии приложений. Названия программ не раскрываются, так как разработчики ещё устраняют выявленные проблемы.
 
Похожие темы
Support81 Мобильные приложения стали инструментом слежки за водителями Новости в сети 0
Support81 Разоблачена тайная программа слежки через мобильные приложения Новости в сети 0
C Как лить на 100-500$ прибыли в сутки с Facebook на мобильные приложения (2020) Спам, рассылки, трафик, SEO 2
mrpink Услуги пробива. Роспаспорт, мобильные операторы, МВД, ФНС, ЗАГС и многое другое Мобильная связь: симкарты, прозвон, смс, пробив 0
E ⭐ Мобильные прокси ✅ Страны: Россия, Казахстан, Молдова, Украина, Грузия, список постоянно пополняется. Доступы: RDP, VPS, SQL inj, базы, сайты, shell's 2
Proxy-Lab ✅Мобильные прокси ProxyLab.ru 1 порт в 1 руки✅ Доступы: RDP, VPS, SQL inj, базы, сайты, shell's 4
proxy_speedMSK Скоростные мобильные прокси! 4G НТТР/НТТР(s), SOCKS5 Доступы: RDP, VPS, SQL inj, базы, сайты, shell's 7
N BelTraffic - мобильные 4G прокси Беларуси Доступы: RDP, VPS, SQL inj, базы, сайты, shell's 2
buy_accounts_org Высокоскоростные мобильные 4G/LTE прокси | Украина, Россия | Бесплатный тест ! Доступы: RDP, VPS, SQL inj, базы, сайты, shell's 1
mobileproxy ✅ONLY Приват 4g-LTE Мобильные прокси▶СНГ Европа Азия▶Тест всем▶Скидки новым пользователям▶Консультации✅ Доступы: RDP, VPS, SQL inj, базы, сайты, shell's 16
J Мобильные LTE прокси или анонимные ipv4: преимущества и недостатки каждого типа прокси Анонимность и приватность 21
Olimp-shop OLIMP-SHOP.NET ▶ МОБИЛЬНЫЕ ПРОКСИ 4G/LTE ▶ Россия ▶ Украина ✅ Бесплатный Тест ✅ Доступы: RDP, VPS, SQL inj, базы, сайты, shell's 46
I Приватные Мобильные Прокси со сменой IP от 500р Доступы: RDP, VPS, SQL inj, базы, сайты, shell's 0
HiBatya ПРОБИВ И ПОИСК ЛЮБОЙ ИНФОРМАЦИИ ПО РФ /// МВД, ФНС, ГИБДД, МОБИЛЬНЫЕ ОПЕРАТОРЫ, ПФР, ЗАГС, БАНКИ и т.д. /// БЕСПЛАТНАЯ КОНСУЛЬТАЦИЯ! ✅ ОТЗЫВЫ! Мобильная связь: симкарты, прозвон, смс, пробив 15
I Мобильные прокси 4G выского качества!! Доступы: RDP, VPS, SQL inj, базы, сайты, shell's 0
S SuperProxy.shop: мобильные операторские прокси US/EU и мир Доступы: RDP, VPS, SQL inj, базы, сайты, shell's 3
D [Бесплатный тест] ClearProxy — динамические мобильные прокси РФ Доступы: RDP, VPS, SQL inj, базы, сайты, shell's 2
T TopSocks.io - Мобильные резидетские прокси. [RU UA USA GB EU] Доступы: RDP, VPS, SQL inj, базы, сайты, shell's 1
A Топовые мобильные прокси AIRSOCKS 3G / 4G / LTE. С подменой p0f. Доступы: RDP, VPS, SQL inj, базы, сайты, shell's 2
A Мобильные угрозы нарушения безопасности Анонимность и приватность 0
A [Бесплатный тест] Топовые мобильные прокси RU, UA, UK. AIRSOCKS 3G / 4G / LTE. С подменой p0f. Доступы: RDP, VPS, SQL inj, базы, сайты, shell's 1
M Чистые мобильные/wifi прокси MonkeySocks Доступы: RDP, VPS, SQL inj, базы, сайты, shell's 0
S Мобильные Шпионы Вирусология 0
Support81 Операторы LockBit используют скрытую технику загрузки DLL для загрузки вредоносного приложения Новости в сети 0
Support81 Оптимизация или шпионаж: приложения для очистки памяти сливают информацию Новости в сети 0
Support81 VPN – ловушка для Android: как приложения превращают смартфоны в зомби Новости в сети 0
Support81 Вирус с Уолл-Стрит: приложения для займов тайно крадут данные 12 млн. пользователей Android Новости в сети 0
DOMINUS Государственные приложения передают данные пользователей Новости в сети 2
L Интересно В Samsung Galaxy Store появились децентрализованные приложения на базе Tron Новости в сети 0
I Реверсинг dll-ки приложения работающего под WinCE 6.0 Предоставляю работу. Ищу специалиста. 4
Admin Универсальный перехват. Как обойти SSLPinning раз и навсегда и читать трафик любого приложения. Полезные статьи 5
× Приложения для работы с сетью на Android Полезные статьи 0
M Автокликер для приложения Макдональдс в ВК без рут прав Готовый софт 0
T Знакомство с Frida - фреймворк позволяющий ломать Android приложения [ЧАСТЬ 1] Готовый софт 3
F Nikto - Сканер уязвимостей веб - приложения Уязвимости и взлом 0
G Тестирование на проникновение приложения Android – Часть 12 Полезные статьи 0
G Тестирование на проникновение приложения Android – Часть 11 – Контрольный список Android Полезные статьи 0
G Тестирование на проникновение приложения Андроид – часть 10 Полезные статьи 0
G Тестирование на проникновение приложения Андроид – часть 9 Полезные статьи 0
G Тестирование на проникновение приложения Андроид – часть 8 Полезные статьи 0
G Тестирование на проникновение приложения Андроид – часть 7 Полезные статьи 0
G Тестирование на проникновение приложения Андроид – часть 6 Полезные статьи 0
G Тестирование на проникновение приложения для Android - часть 5 Полезные статьи 0
R [C++] Шаблон ImGui приложения Готовый софт 0
B Взлом приложения Тюряга вконтакте Фишинг, мошенничество, СИ 5
A Запуск приложения из памяти C# Программирование 0
Allen Настройка и вбив с Android приложения Полезные статьи 1
D Основы успешного вбива. Вбив с приложения. Полезные статьи 1
K Как взломать сервер андроид приложения? Свободное общение 3
K У андроид приложения защищённое соеденение https как обоити его? Свободное общение 0

Название темы