30 Мая 2023

Безопасность мобильных приложений: основные уязвимости и методы их предотвращения

Обеспечение безопасности становится все более важным и сложной задачей. Разработчики должны быть готовыми к борьбе с различными уязвимостями, которые могут поставить под угрозу конфиденциальность и целостность данных пользователей. В этой статье мы рассмотрим основные уязвимости мобильных приложений и методы, которые помогут предотвратить их взлом.

Недостаточное шифрование данных

Одной из наиболее распространенных уязвимостей является недостаточное или неправильное шифрование данных. Разработчики часто не уделяют достаточного внимания этому аспекту, что может привести к возможности перехвата и раскрытия конфиденциальной информации. Для устранения этой уязвимости разработчики должны использовать надежные алгоритмы шифрования, такие как AES (Advanced Encryption Standard), и правильно управлять ключами шифрования.

Небезопасное хранение данных

Еще одной распространенной уязвимостью является небезопасное хранение данных на устройстве пользователя. Если приложение хранит чувствительную информацию, такую как пароли или данные платежных карт, в незашифрованном виде или в уязвимом хранилище, злоумышленник может получить доступ к этим данным. Для устранения этой уязвимости разработчики должны использовать надежные механизмы хранения данных, такие как Keychain (для iOS) или Keystore (для Android), которые обеспечивают шифрование и безопасное хранение.

Небезопасная обработка пользовательского ввода

Уязвимости, связанные с небезопасной обработкой пользовательского ввода, могут привести к атакам типа "инъекция" или "межсайтовому скриптингу" (XSS). Если приложение не корректно проверяет и фильтрует пользовательский ввод, злоумышленник может внедрить вредоносный код или выполнить нежелательные операции на устройстве пользователя. Для устранения этой уязвимости разработчики должны правильно валидировать и фильтровать пользовательский ввод, используя соответствующие методы, такие как санитизация данных и подготовка SQL-запросов.

Неправильная аутентификация и авторизация

Неправильная аутентификация и авторизация являются серьезной уязвимостью, которая может привести к несанкционированному доступу к приложению или его функциям. Например, слабые пароли, отсутствие механизма блокировки аккаунта после нескольких неудачных попыток входа или неправильная проверка прав доступа могут дать злоумышленнику возможность получить полный контроль над аккаунтом пользователя. Для устранения этой уязвимости разработчики должны реализовывать сильные механизмы аутентификации, например, двухфакторную аутентификацию, а также правильно управлять и проверять права доступа пользователей.

Вредоносные библиотеки и сторонние компоненты

Часто разработчики мобильных приложений используют сторонние библиотеки и компоненты для ускорения процесса разработки. Однако, если эти библиотеки содержат уязвимости или вредоносный код, они могут стать источником угрозы для безопасности. Чтобы устранить эту уязвимость, разработчики должны регулярно обновлять используемые библиотеки до последних версий и следить за обнаружением новых уязвимостей.

Отсутствие защиты от обратного проектирования

Отсутствие защиты от обратного проектирования (reverse engineering) может привести к раскрытию алгоритмов и логики работы приложения, что может быть использовано злоумышленниками для создания вредоносных вариантов приложения или несанкционированного доступа к серверной инфраструктуре. Для устранения этой уязвимости, разработчики могут использовать методы обфускации кода, шифрование и динамическую загрузку кода для усложнения обратного проектирования.

Незащищенные сетевые запросы

Если приложение передает или получает данные через незащищенные сетевые запросы, оно становится уязвимым к атакам перехвата данных (man-in-the-middle) или внедрению кода. Разработчики должны использовать протоколы шифрования, такие как HTTPS, для обеспечения безопасности сетевых запросов, а также проверять сертификаты серверов для предотвращения атак с использованием поддельных сертификатов.

Недостаточное тестирование безопасности

Недостаточное тестирование безопасности является одной из основных причин уязвимостей в мобильных приложениях. Разработчики должны проводить тщательное тестирование безопасности приложения, включая тестирование на наличие уязвимостей, взлом и сценарии атак. Использование автоматизированных инструментов тестирования безопасности может помочь выявить и исправить уязвимости в приложении.

Обеспечение безопасности мобильных приложений является важной задачей для разработчиков. Понимание основных уязвимостей и применение соответствующих методов предотвращения может помочь снизить риски и обеспечить защиту данных пользователей.

Показать полностью 2
137

Как взыскать с бездомных собак компенсацию морального вреда ?

Конечно, никак. Это же собаки.

Зато компенсацию морального вреда в случае, если дружелюбные хвостики решили "немножко поиграть" с глупым человеком, можно взыскать с лица, ответственного за отлов и содержание безнадзорных животных.

Я проанализировала судебную практику по подобным делам и спешу сообщить, что суды активно взыскивают компенсацию морального вреда в пользу пострадавших граждан.

Да, суммы небольшие. Но если каждый покусанный будет обращаться в суд, а суд, в свою очередь, будет взыскивать с очередной администрации 30 000/40 000/50 000 рублей, то дело, в конце концов, сдвинется с мертвой точки. И на проблему безнадзорных животных, нападающих на людей, по-настоящему обратят внимание.

Не буду голословной.

Саму большую сумму компенсации морального вреда (из тех, что мне попадались) взыскали в Волгоградской области.

Мама мальчика обратилась в суд к администрации городского округа г.Волжский и просила взыскать с неё 1 000 000 рублей компенсации морального вреда. Несовершеннолетний был покусан безнадзорными собаками.

"был доставлен в ГБУЗ "Городская детская больница", откуда был госпитализирован в детское хирургическое отделение. Ребенка прооперировали, ему наложили швы и провели вакцинацию антирабический культуральной (иммунизация против бешенства), также было проведено стационарное лечение пострадавшего. В период с ДД.ММ.ГГГГ по ДД.ММ.ГГГГ ФИО1 был госпитализирован. В последующем ФИО1 проходил лечение в ООО "Поликлиника "Благо-мед" с диагнозом: "скальпированная рана в стадии заживления, выраженный астено-невротический синдром, энурез вторичный"

Суды взыскали 300 000 рублей.

Какая доказательственная база была собрана?

- справки и информации из медицинского учреждения;

- заключение судебно-медицинской экспертизы, согласно которому здоровью несовершеннолетнего был причинен средний вред тяжести;

- постановление об отказе в возбуждении уголовного дела, которым было установлено, что на собаках не было ошейников.

Поскольку именно администрация городского округа г. Волжский должна была заниматься отловом и содержанием безнадзорных животных, то и «отвечать» за зубастых хвостиков должна именно она. (Определение Четвертого кассационного суда общей юрисдикции от 25.01.2023 по делу № 88-1496/2023).

С муниципального образования "город Астрахань" была взыскана компенсация морального вреда в размере 20 000 рублей (просили 50 000). На женщину у подъезда её дома набросилась бездомная собака. После осмотра врача ей поставлен диагноз: "укушенные раны левой голени", произведена вакцинация от бешенства КОКАВ.

"Судебная коллегия полагает правильными выводы судом нижестоящих инстанций о том, что ответственность за вред, причиненный истцу укусом безнадзорного животного в соответствии с положениями статей 125, 1069, 1071 Гражданского Кодекса Российской Федерации и пункта 3 статьи 158 Бюджетного Кодекса Российской Федерации лежит именно на ответчике, поскольку администрация муниципального образования "Город Астрахань" в силу действующего законодательства является заказчиком по заключенным контрактам на оказание услуг по отлову, содержанию (в том числе лечению, вакцинации, стерилизации) и возврату на прежние места обитания животных без владельцев, а также распорядителем перечисленных на ее счет денежных средств из областного бюджета". (Определение Четвертого кассационного суда общей юрисдикции от 10.03.2022 № 88-8338/2022).

В Рязанской области с муниципального образования - городской округ Скопин Рязанской области в лице финансового управления администрации образования за счет казны муниципального образования в пользу ребенка было взыскано 80 000 рублей в качестве компенсации морального вреда, в пользу его матери - 15 000 рублей.

Ребенка укусила бродячая собака за правую руку и спину, в результате он получил раны наружной поверхности верхней трети правого плеча, ссадины спины в надлопаточной области с обеих сторон, которые согласно заключению судебно-медицинской экспертизы относятся к категории легкого вреда, причиненного здоровью человека (на руке) и не причинившие вред здоровью человека (на спине). Кроме того, собака переносила бешенство.

"Разрешая спор и принимая решение об удовлетворении исковых требований Д.Е., действующей также в интересах малолетнего сына, о взыскании компенсации морального вреда за счет казны муниципального образования - городской округ города Скопин Рязанской области, суд первой инстанции, с которым согласился суд апелляционной инстанции, установив обстоятельства дела, дав правовую оценку обстоятельствам и собранным по делу доказательствам, исходил из того, что Уставом муниципального образования г. Скопин осуществление деятельности по обращению с животными без владельцев, обитающими на территории городского округа, отнесено к компетенции органа местного самоуправления, которым деятельность по отлову безнадзорных животных на территории города Скопина Рязанской области фактически осуществлялась способом заключения муниципального контракта с МБУ "Благоустройство" с финансированием выполненных услуг за счет средств местного бюджета, в связи с чем установил наличие причинно-следственной связи между ненадлежащей организацией деятельности по отлову бродячих животных МО-ГО Скопин и наступившими последствиями в виде причинения вреда здоровью малолетнего ребенка и презюмируемых нравственных страданий матери ребенка". (Определение Второго кассационного суда общей юрисдикции от 23.08.2022 N 88-18178/2022 по делу № 2-532/2021).

В Брянской области с муниципального образования "город Брянск" в лице Комитета по жилищно-коммунальному хозяйству Брянской городской администрации в пользу покусанного мужчины взыскана компенсация морального вреда в размере 30 000 рублей. Мужчина обратился в травматолого-ортопедическое отделение Государственного автономного учреждения здравоохранения "Брянская городская поликлиника № 4" по поводу травмы правой голени, указав, что его на улице покусали собаки. После осмотра дежурным врачом был поставлен диагноз: укушенные раны верхней трети правой голени, нижней трети правого бедра.

"Исследовав и оценив представленные в материалы дела доказательства, руководствуясь приведенными нормативными положениями в их системной взаимосвязи, суды установили, что в данном случае взыскание компенсации морального вреда, причиненного в результате нападения безнадзорных собак, должно быть произведено с муниципального образования "город Брянск" в лице Комитета по жилищно-коммунальному хозяйству Брянской городской администрации за счет казны муниципального образования "город Брянск". (Определение Первого кассационного суда общей юрисдикции от 09.02.2022 N 88-4795/2022 по делу № 2-352/2021).

В общем, вы поняли. Если вас вдруг покусала бездомная собака, то фиксируйте этот факт сразу же и идите в суд. Пусть органы местного самоуправления отвечают рублем за свое кусачее имущество.

.

Показать полностью
28

А что вы желаете владельцам AliExpress.ru ?

..каждый раз когда вас перекидывает на их ублюдочный сайт?

Это присказка, а речь вот о чём: копрофилы разработчики снова спрятали кнопку перехода на глобальный сайт, и теперь она замаскирована под форму доставки. Просто укажите любую другую страну, и нажмите Save, ничего заполнять ненадо! Всё, теперь больше ненадо терпеть альтернативно-одарённый интерфейс ru-клона алишки.

А что вы желаете владельцам AliExpress.ru ?
Показать полностью 1
440

Метро, контроль

Каждый день бываю в метро, в последнее время очень часто просят поставить рюкзак на ленту,, а-ля рентген,,. Сначала спокойно реагировал, при том что рюкзак почти всегда пустой и застревает в лентах резины на исходе и в ходе в,, телевизор,,, . Ну режим СВО, ну меры предосторожности и повышенная тревожность, но вот я вхожу и выхожу раза 3-4-5 за день в будни и обратил внимание, что останавливают в основном славян, молодых, внешне не криминальных, не с тротиловой шашкой в руках, не в поясах шахидов,без бород и вообще иногда милых девушек с дамским рюкзачком, при всём том, что всё остальные вышеописанные личности сомнительной внешности шастают мимо досмотра, разве что не с полосатыми баулами. Вот и думаешь то ли так похож на террориста славянина, то ли Службам безопасности проще тормозить без скандалов вполне себе безобидных москвичей, и вроде работа и план выполняется, и скандала с,, басмачами,, не случиться

Мои подписки
Подписывайтесь на интересные вам теги, сообщества, авторов, волны постов — и читайте свои любимые темы в этой ленте.
Чтобы добавить подписку, нужно авторизоваться.

Отличная работа, все прочитано! Выберите