Исследование показывает уязвимость iOS‑приложения к утечкам данных

26.09.2025

Недавнее исследование выявило, что iOS‑приложения чаще подвергаются утечке конфиденциальных данных пользователя, чем приложения для Android. Примерно половина iOS‑приложений раскрывает критическую информацию, тогда как для Android этот показатель составляет около одной трети. В числе причин называется использование жестко прописанных секретов, ненадежных API и нешифрованная передача ключей API и облачных учетных данных, которые могут быть обнаружены с помощью обратной разработки.

Разработка и безопасность

Исследование, проанализировавшее тысячи приложений, указывает, что разрыв между платформами обусловлен практиками разработки. Надежда разработчиков iOS на предполагаемую безопасность платформы может привести к самоуспокоенности; секреты, внедренные в двоичный код приложения, могут быть обнаружены. Хотя проверка App Store от Apple эффективна в предотвращении распространения вредоносных программ, она недостаточно строго контролирует обработку данных. На Android такие механизмы, как Play Protect и рекомендации для разработчиков, помогают снизить некоторые риски, хотя уязвимости, связанные с библиотеками сторонних разработчиков, остаются.

Рекомендации по безопасности

Последствия для пользователей и компаний значительны: утечка данных может привести к краже личных данных, целенаправленным фишинговым атакам и нарушениям нормативных требований, таких как GDPR и CCPA. Эксперты советуют внедрять модели нулевого доверия, регулярно проводить аудиты кода, использовать автоматические системы сканирования секретов, менеджеры секретов на основе хранилищ, шифрование данных в покое и ввод секретов во время выполнения. Разработчики должны уделять первоочередное внимание безопасному программированию, а платформы — ужесточению руководящих принципов.

Пользователям рекомендуется тщательно проверять разрешения приложений, использовать VPN и оставаться бдительными. Исследование служит предупреждением, что безопасность зависит от реализации, а не от платформы, и без проактивных мер утечки данных могут усилиться и подорвать доверие.

Самые популярные для Mobile Android

uTorrent

uTorrent

Полная версия uTorrent скачать бесплатно на windows и андроид

5
1032 отзывы
5972674
скачали
Zona

Zona

Полная версия Zona скачать бесплатно на windows и андроид

4
614 отзывы
1095357
скачали
Майнкрафт

Майнкрафт

Полная версия Minecraft скачать бесплатно на windows и андроид

5
750 отзывы
445867
скачали
Geometry Dash

Geometry Dash

Полная версия Geometry Dash скачать бесплатно на windows и андроид

4
539 отзывы
388056
скачали

Новости и обзоры для Mobile Android

Новый AndroidSpy атакует пользователей Android по всему миру

AndroidSpy маскируется под Signal и ToTok, распространяя шпионские программы. Сообщается, что распространение шпионского ПО происходит через фишинговые сайты и ложные магазины приложений, побуждая пользователей к боковой загрузке подозрительных APK-файлов.

Читать далее

VPN приложения могут угрожать безопасности данных на Android и iOS

Исследование показало, что сотни бесплатных VPN-приложений для Android и iOS могут утекать личные данные пользователей, создавая угрозы для безопасности как частных, так и корпоративных сетей.

Читать далее

Бизнес-потенциал приложений для Android в октябре 2025

В октябре 2025 года приложения для Android продолжают совершенствоваться, предлагая ИИ-инструменты, оптимизаторы производительности и мультимедийные утилиты.

Читать далее

Анализ VPN от Zimperium выявляет угрозы для Android и iOS

Zimperium zLabs обнаружили уязвимости в 800 бесплатных VPN-приложениях, нарушающие конфиденциальность пользователей Android и iOS.

Читать далее

Шпионское ПО маскируется под мессенджеры в ОАЭ

Исследователи ESET выявили шпионское ПО на Android, маскирующееся под приложения Signal и ToTok, и нацеленное на жителей ОАЭ.

Читать далее

Epic Games Store раздаёт Doodle Devil для Android и iOS

Doodle Devil: Dark Side теперь бесплатно доступен в Epic Games Store для Android и iOS. Стоимость игры оценена в $4.98. Epic Games также предлагает набор предметов для Firestone Online Idle RPG.

Читать далее

Android вводит верификацию разработчика в 2024 году

Новые правила Android будут блокировать установку приложений от непроверенных разработчиков, влияя на Play Store и загруженные приложения. Верификация разработчика станет ключевым аспектом процесса.

Читать далее

Новая альтернатива WhatsApp: Арритай расширяет горизонты

Иногда кажется, что рынок мессенджеров уже насыщен, но Arattai, индийское приложение, созданное Zoho в 2021 году, стало новой альтернативой WhatsApp, предлагая уникальные функции и высокую степень конфиденциальности.

Читать далее

Новые функции Google Calendar для управления доступом

Google Calendar предлагает новые опции для управления доступом к календарям непосредственно с телефона. Вы можете делиться и отписываться от календарей в приложении, что ранее было доступно только на настольной версии.

Читать далее

Новые угрозы: шпионское ПО маскируется под безопасные приложения

Специалисты ESET обнаружили шпионское ПО, замаскировавшееся под Signal и ToTok. Эти кампании применяют стратегии фишинга и поддельные магазины приложений.

Читать далее