API в приложениях: проблемы безопасности iOS и Android

26.09.2025

Последние исследования Zimperium показывают, что более половины приложений для iOS и треть приложений для Android оказываются уязвимыми для утечки конфиденциальной информации через API. Эти данные вызывают озабоченность по поводу безопасности мобильных приложений, особенно учитывая возможность перехвата API-запросов и их подделки под легитимные.

Уязвимости и методы противодействия

Атаки на мобильные устройства зачастую остаются незамеченными, и традиционные средства защиты могут не справляться с угрозами, которые действуют непосредственно внутри устройства. Три из каждой тысячи мобильных устройств уже инфицированы, причем один из пяти Android-устройств сталкивается с вредоносным ПО.

В отличие от веб-приложений, мобильные приложения предоставляют API-эндпоинты и логику вызовов на ненадежные устройства, подвергая их опасности модификации и обратной разработки. Злоумышленники могут перехватывать трафик, модифицировать приложение и представлять зловредные API-вызовы как легитимные.

Такие привычные меры защиты, как шлюзы, прокси и валидация API-ключей, не способны полностью оградить от угроз внутри приложения. «API не только приводят в движение мобильные приложения, они также подвергают их риску», — считает Кришна Вишнуботла, вице-президент по продуктовым решениям в Zimperium.

Рекомендации по усилению безопасности приложений

SSL-пиннинг демонстрирует пробелы: почти каждая третья Android-финансовая, а также каждая пятая iOS-тревел-программа остаются уязвимыми. Множество приложений неверно обрабатывают конфиденциальные данные: консольные логи, внешнее хранилище и небезопасное локальное хранение — частое явление.

Серьезной проблемой является передача данных на удаленные серверы: почти треть всех приложений и 37% из топ-100 отправляют ЛИЧНО идентифицируемую информацию без надлежащего шифрования. Некоторые SDK способны тайно экспортировать данные, записывать пользовательские взаимодействия, захватывать GPS-координаты и пересылать информацию на внешние серверы.

В докладе подчеркивается важность проведения анализа приложений на некорректное ведение логов, шифрование локального хранения данных, мониторинг сетевого трафика, удаление вредоносных SDK, пересмотр разрешений, проведение регулярного аудита, внедрение защиты в режиме выполнения, обфускация кода, проверка источников API-вызовов и использование мобильного защитного ПО и процедур реагирования на инциденты.

Самые популярные для Mobile Android

uTorrent

uTorrent

Полная версия uTorrent скачать бесплатно на windows и андроид

5
1032 отзывы
7508541
скачали
Zona

Zona

Полная версия Zona скачать бесплатно на windows и андроид

4
614 отзывы
1735144
скачали
WinRAR

WinRAR

Упрощайте управление файлами, сжимайте и извлекайте их быстро и безопасно.

5
735 отзывы
746685
скачали
Майнкрафт

Майнкрафт

Исследуйте мир приключений, стройте уникальные конструкции и выживайте в ночные часы.

5
750 отзывы
495099
скачали

Новости и обзоры для Mobile Android

Приложения для оценки монет: Рейтинг и рекомендации

Приложения для оценки монет упрощают оценку и идентификацию, позволяя получать актуальную информацию об их стоимости.

Читать далее

Почему Android приложения требуют продуманной архитектуры

Для высокопроизводительных Android приложений важна не только UI, но и архитектура сервера.

Читать далее

Изменения в Android Auto: Альтернативы для водителей

Производители отказываются от Android Auto в пользу Android Automotive OS. Альтернативы включают Samsung DeX и веб-приложения.

Читать далее

WeChat может быть заблокирован в США из-за угрозы безопасности

Сенатор Лэнкфорд предлагает запретить WeChat в США для защиты от китайской преступности и угроз национальной безопасности.

Читать далее

Новые скидки на приложения для Android в январе 2026

Лучшие новогодние скидки на приложения. Включены игры Asdivine Dios, Gale of Windoria, Silver Nornir. Предложения актуальны на Android.

Читать далее

Смена Notion на iA Writer улучшает фокус в работе

Переход с Notion на iA Writer помог улучшить концентрацию и работу с текстами, несмотря на потерю многих функций.

Читать далее

Скидки на Android-игры и приложения: новые предложения

На 9to5Toys представлены скидки на Android-игры и приложения, включая D&D Lords of Waterdeep и Legends of Heropolis DX.

Читать далее

Скидки на приложения: Lords of Waterdeep и Heropolis

Сегодня на Андроид доступны скидки на приложения, включая Lords of Waterdeep и Legends of Heropolis DX. Ожидается рост интереса.

Читать далее

Выход Warframe на Android с Cross Play и Cross Save

Warframe выходит на Android 2025-02-18, поддерживая Cross Play и Cross Save. Это позволит игрокам объединяться на разных платформах.

Читать далее

Waze добавляет новые функции для Android Auto

Waze представила улучшенные функции навигации и оповещения в Android Auto, которые доступны в США, Канаде, Мексике и Франции.

Читать далее