Об исследовании
Эксперты проверили 1 675 мобильных приложений российских разработчиков из 18 категорий — от финтеха и онлайн-ритейла до здравоохранения, образования и корпоративных сервисов.
Тестирование проводилась методом «черного ящика», без доступа к исходному коду, что максимально приближает его к реальным условиям атаки.
Эксперты оценивали входящие в ТОП-100 каждой категории приложения на 57 видов уязвимостей и исследовали возможные векторы атак.
                            Стингрей
Ключевые цифры 2024 года
29 952 уязвимости было обнаружено в 1 675 приложениях. 88,6% мобильных приложений на платформе Android имеют уязвимости высокого и критического уровня. Они могут быть использованы для взлома данных, кражи финансовой информации и доступа к закрытым корпоративным системам. 
 Этот показатель на 33% выше, чем в 2023 году.
Уязвимости по уровню критичности
Большинство просканированных приложений содержит уязвимости, которые снижают уровень безопасности ПО и могут стать входными точками для хакерских атак.
Выделяют уровни критичности уязвимости — степень серьезности проблем безопасности с учетом потенциальных рисков.
Есть мнение
Читайте в исследовании
                                - Возможные векторы атак: данные о типах киберугроз и распространенности возможных уязвимостях
 - Уязвимости: описание рисков для безопасности мобильных приложений и их критичности
 - Рекомендации по устранению: рекомендации экспертов для эффективной защиты от релевантных угроз
 - Детальные выводы
 
                            Защищайте мобильные приложения — 
 защищайте свой бизнес
                Главная тенденция в мобильной безопасности сегодня — переход от формального подхода к построению комплексной стратегии защиты. Она включает риск-ориентированное управление, динамический анализ приложений в реальных условиях эксплуатации, мониторинг аномалий и учет контекстных факторов: чувствительности данных, требований законодательства и географии пользователей.
Мобильная безопасность — это не просто задача ИБ-отдела. Это стратегический элемент, влияющий на финансовую стабильность, репутацию и доверие пользователей. 
 
 Экосистема продуктов AppSec Solutions делает разработку приложений безопасной