Кибербезопасность в мобильных приложениях: риски и защита



Злоумышленники научились использовать в мошеннических целях приложения для смартфонов. Небезопасные мобильные приложения могут содержать вирусы, красть конфиденциальную информацию или блокировать устройство и требовать выкуп за разблокировку.



По данным Минцифры, в России зарегистрировано 304 млн мобильных устройств. Аналитический холдинг GS Group утверждает, что доля смартфонов в 2022 году составила 78% от общего числа импортированных мобильных телефонов. Соответственно, можно предположить, что в России количество активно используемых смартфонов составляет примерно 235 млн. 

Основной областью применения смартфонов является обеспечение связи. Но сложно представить, что владелец устройства использует его исключительно для телефонных звонков. Помимо голосовых вызовов, смартфон – инструмент для выхода в интернет, навигации, развлечений и игр, покупок и банковских операций, работы и учебы, мониторинга здоровья и физических нагрузок. Для большинства перечисленных задач нужно скачать и установить на устройство соответствующее мобильное приложение.



Риски использования мобильных приложений

Кибербезопасность в мобильных приложениях:


Многие считают, что приложения из официальных источников (Google Play, RuStore, AppStore и других) полностью безопасны. В большинстве случаев это действительно так, но злоумышленникам иногда всё же удается пройти все проверки и фильтры безопасности, чтобы разместить на таких платформах мошенническое ПО.  



Ещё одна потенциальная уязвимость — обновление безопасного приложения, в которое может быть внедрён вредоносный код. Источниками заражения также могут стать неофициальные магазины приложений. Это могут быть поддельные сайты, имитирующие проверенную платформу или интернет-страницу разработчика. 

Иногда мошенники используют поддельные приложения, похожие на официальные. Например, бесплатная версия популярного платного приложения. Так злоумышленники могут получить доступ к личной информации пользователя или его банковским данным. Человек добровольно поделится ею, думая, что использует официальное приложение, а не подделку.