API в приложениях: проблемы безопасности iOS и Android

26.09.2025

Последние исследования Zimperium показывают, что более половины приложений для iOS и треть приложений для Android оказываются уязвимыми для утечки конфиденциальной информации через API. Эти данные вызывают озабоченность по поводу безопасности мобильных приложений, особенно учитывая возможность перехвата API-запросов и их подделки под легитимные.

Уязвимости и методы противодействия

Атаки на мобильные устройства зачастую остаются незамеченными, и традиционные средства защиты могут не справляться с угрозами, которые действуют непосредственно внутри устройства. Три из каждой тысячи мобильных устройств уже инфицированы, причем один из пяти Android-устройств сталкивается с вредоносным ПО.

В отличие от веб-приложений, мобильные приложения предоставляют API-эндпоинты и логику вызовов на ненадежные устройства, подвергая их опасности модификации и обратной разработки. Злоумышленники могут перехватывать трафик, модифицировать приложение и представлять зловредные API-вызовы как легитимные.

Такие привычные меры защиты, как шлюзы, прокси и валидация API-ключей, не способны полностью оградить от угроз внутри приложения. «API не только приводят в движение мобильные приложения, они также подвергают их риску», — считает Кришна Вишнуботла, вице-президент по продуктовым решениям в Zimperium.

Рекомендации по усилению безопасности приложений

SSL-пиннинг демонстрирует пробелы: почти каждая третья Android-финансовая, а также каждая пятая iOS-тревел-программа остаются уязвимыми. Множество приложений неверно обрабатывают конфиденциальные данные: консольные логи, внешнее хранилище и небезопасное локальное хранение — частое явление.

Серьезной проблемой является передача данных на удаленные серверы: почти треть всех приложений и 37% из топ-100 отправляют ЛИЧНО идентифицируемую информацию без надлежащего шифрования. Некоторые SDK способны тайно экспортировать данные, записывать пользовательские взаимодействия, захватывать GPS-координаты и пересылать информацию на внешние серверы.

В докладе подчеркивается важность проведения анализа приложений на некорректное ведение логов, шифрование локального хранения данных, мониторинг сетевого трафика, удаление вредоносных SDK, пересмотр разрешений, проведение регулярного аудита, внедрение защиты в режиме выполнения, обфускация кода, проверка источников API-вызовов и использование мобильного защитного ПО и процедур реагирования на инциденты.

Самые популярные для Mobile Android

uTorrent

uTorrent

Полная версия uTorrent скачать бесплатно на windows и андроид

5
1032 отзывы
6916039
скачали
Zona

Zona

Полная версия Zona скачать бесплатно на windows и андроид

4
614 отзывы
1499234
скачали
WinRAR

WinRAR

Полная версия WinRAR скачать бесплатно на windows и андроид

5
735 отзывы
628466
скачали
Майнкрафт

Майнкрафт

Полная версия Minecraft скачать бесплатно на windows и андроид

5
750 отзывы
473056
скачали

Новости и обзоры для Mobile Android

Fortnite вернулся в Google Play в США после 5 лет

Fortnite снова доступен для скачивания в Google Play Store в США спустя пять лет. Это стало возможным после изменений в антимонопольной политике.

Читать далее

Joonote превращает заметки в постоянные уведомления

Joonote для Android: заметки как постоянные уведомления, укрепляя доступность. Пробная версия — 30 дней, затем покупка за $15.

Читать далее

Как использовать цифровой ключ на Android для авто

Цифровой ключ на Android телефоне позволяет открывать и завести автомобиль без физического. Поддержка доступна на устройствах с Android 12.

Читать далее

Cellik заражает приложения Google Play вредоносным ПО

Cellik, сервис MaaS для Android, внедряет трояны в приложения Google Play. Это может обходить Play Protect.

Читать далее

Spotify добавляет ярлыки для артистов и плейлистов на Android

Spotify на Android упрощает доступ к музыке с ярлыками: артисты и плейлисты доступны на главном экране.

Читать далее

Скидки на Android: новые предложения на игры и приложения

Популярные Android игры, такие как Skel and Defense и Ancestral Legacy, доступны по сниженной цене с декабря 2025 года.

Читать далее

Виджеты панели задач в Android Auto изменяют опыт вождения

Новая функция виджетов панели задач в Android Auto улучшает управление навигацией и медиаплеером.

Читать далее

Apple TV добавляет Google Cast на Android

Apple обновила приложение Apple TV для Android, добавив поддержку Google Cast. Это расширяет доступность Apple TV+ и может увеличить число подписчиков.

Читать далее

Ярлыки Spotify теперь доступны на Android

Spotify на Android добавляет ярлыки для исполнителей и плейлистов, улучшая быстрый доступ.

Читать далее

Sygic предлагает офлайн-навигацию с 3D-картами и HUD

Sygic заменяет Google Maps для водителей, предлагая офлайн-навигацию с улучшенными 3D функциями и HUD-режимом.

Читать далее