Об исследовании
Эксперты проверили 1 675 мобильных приложений российских разработчиков из 18 категорий — от финтеха и онлайн-ритейла до здравоохранения, образования и корпоративных сервисов.
Тестирование проводилась методом «черного ящика», без доступа к исходному коду, что максимально приближает его к реальным условиям атаки.
Эксперты оценивали входящие в ТОП-100 каждой категории приложения на 57 видов уязвимостей и исследовали возможные векторы атак.

Стингрей
Ключевые цифры 2024 года
29 952 уязвимости было обнаружено в 1 675 приложениях. 88,6% мобильных приложений на платформе Android имеют уязвимости высокого и критического уровня. Они могут быть использованы для взлома данных, кражи финансовой информации и доступа к закрытым корпоративным системам.
Этот показатель на 33% выше, чем в 2023 году.
Уязвимости по уровню критичности
Большинство просканированных приложений содержит уязвимости, которые снижают уровень безопасности ПО и могут стать входными точками для хакерских атак.
Выделяют уровни критичности уязвимости — степень серьезности проблем безопасности с учетом потенциальных рисков.
Есть мнение
Читайте в исследовании

- Возможные векторы атак: данные о типах киберугроз и распространенности возможных уязвимостях
- Уязвимости: описание рисков для безопасности мобильных приложений и их критичности
- Рекомендации по устранению: рекомендации экспертов для эффективной защиты от релевантных угроз
- Детальные выводы

Защищайте мобильные приложения —
защищайте свой бизнес
Главная тенденция в мобильной безопасности сегодня — переход от формального подхода к построению комплексной стратегии защиты. Она включает риск-ориентированное управление, динамический анализ приложений в реальных условиях эксплуатации, мониторинг аномалий и учет контекстных факторов: чувствительности данных, требований законодательства и географии пользователей.
Мобильная безопасность — это не просто задача ИБ-отдела. Это стратегический элемент, влияющий на финансовую стабильность, репутацию и доверие пользователей.
Экосистема продуктов AppSec Solutions делает разработку приложений безопасной






