Перейти к основному контенту
Технологии и медиа⁠,
0

«Сбер» рекомендовал не обновлять приложения из-за риска заражения вирусом

В настоящее время участились случаи внедрения в свободно распространяемое ПО «провокационного медиаконтента», заявили в Сбербанке. Помимо этого, такое ПО может содержать и вредоносный код, предупредили в нем
Сбербанк SBER ₽299,9 Купить
Фото: Кирилл Кухмарь / ТАСС
Фото: Кирилл Кухмарь / ТАСС

Россиянам рекомендуется не обновлять приложения, поскольку в обновление может быть встроено вредоносное программное обеспечение (ПО), сообщили РБК в пресс-службе Сбербанка.

По его информации, в последнее время участились случаи, когда в свободно распространяемое ПО начали внедрять «провокационный медиаконтент».

«Кроме того, различный контент и вредоносный код могут быть встроены в свободно распространяемые библиотеки, используемые для разработки программного обеспечения. Использование подобного программного обеспечения может привести к заражению вредоносным ПО личных и корпоративных компьютеров, а также ИТ-инфраструктуры», — предупредили в Сбербанке.

В нем призвали пользователей отказаться от обновления ПО, а разработчиков — усилить контроль за использованием внешнего исходного кода.

Во множестве open-source-компонентов, которые считались безопасными до недавнего времени и широко использовались, сейчас наблюдается доставка различного нежелательного контента — от баннеров с призывами до удаления файлов, рассказал РБК руководитель направления защиты приложений Softline Алексей Чупринин. По его словам, в текущей ситуации можно настоятельно рекомендовать отключить обновления, в том числе на мобильных устройствах.

Могут ли санкции отключить смартфоны россиян
Технологии и медиа
Фото:Евгений Разумный / Ведомости / ТАСС

В то же время эксперт по кибербезопасности в «Лаборатории Касперского» Виктор Чебышев, напротив, считает, что не стоит отказываться от обновления приложений. Он пояснил, что вместе с обновлениями разработчики выпускают исправления для уязвимостей. Эти уязвимости злоумышленники могут использовать для реализации атак.

«Последствия от таких атак могут быть разными: от компрометации данных в атакуемом приложении (например, если используется уязвимый мессенджер, то злоумышленникам в результате атаки на него могут быть доступны истории переписок), заканчивая полной компрометацией устройства, когда на него устанавливается шпионский или банковский троянец», — предупредил Чебышев.

Следует также учитывать, что перед публикацией в магазине приложений обновления модерируются, а значит, шансы, что магазин пропустит откровенно вредоносное приложение, сравнительно малы, продолжил он. В то же время эксперт отметил, что случаи, когда злоумышленники все же обходили модерацию, были. «Поэтому пользователям стоит быть начеку: внимательно проверять установленные приложения и использовать надежное защитное решение», — говорит Чебышев.

Он добавил, что мобильные приложения весьма ограничены в своих правах на устройстве, а пользователь сам может ограничивать приложениям доступ к тем или иным данным. «Я бы рекомендовал внимательно относиться к тому, что приложения показывают пользователю и что просят сделать. Например, если приложение предлагает установить другое приложение мимо официального магазина, то стоит отнестись к этому с подозрением», — советует эксперт.

В начале марта РБК выяснил, что некоторые компании стали рассылать сотрудникам письма с рекомендацией отключить функцию автоматического обновления ПО и приложений на смартфонах и планшетах. «В рамках возможных санкций в регулярные обновления устройств и приложений может быть включен функционал блокировки», — говорилось, к примеру, в письме, которое X5 Group отправила своим сотрудникам (копия есть у РБК, ее подлинность подтвердил источник в компании). Похожие рекомендации начали распространять обычные пользователи в соцсетях.

Источник РБК на ИТ-рынке тогда отметил, что, отключая автоматические обновления, компании могут пытаться обезопасить себя от того, что в этих обновлениях будет умышленно содержаться некая уязвимость.

Авторы
Теги
Магазин исследований Аналитика по теме "Банки"
Прямой эфир
Ошибка воспроизведения видео. Пожалуйста, обновите ваш браузер.
00 часов : 00 минут : 00 секунд
00 дней
Лента новостей
Курс евро на 31 декабря 2025
EUR ЦБ: 92,09 (+0,62)
Инвестиции, 30 дек 2025, 18:05
Курс доллара на 31 декабря 2025
USD ЦБ: 78,23 (+0,78)
Инвестиции, 30 дек 2025, 18:05
NYT узнала о просьбе России к США насчет шедшего в Венесуэлу танкера Политика, 21:52
ПВО отразила атаку 21-го беспилотника на подлете к Москве Политика, 21:33
Умеров обсудил с главой разведки Турции пути к миру на Украине Политика, 21:16
Число сбитых украинских беспилотников на подлете к Москве достигло 20 Политика, 21:02
Десять раненных при атаке в Херсонской области эвакуировали в Крым Общество, 20:56
Сальдо рассказал Путину об атаке дронов в Херсонской области Политика, 20:55
Более 10 итальянцев пострадали при пожаре в баре в Швейцарии Общество, 20:30
Определите свой тип лидерства
Это займет всего 5 минут
Пройти тест
WSJ перечислила «признаки старения» у Трампа Политика, 20:20
Россия передала США контроллер дрона, летевшего на резиденцию Путина Политика, 20:07
Число сбитых на подлете к Москве дронов достигло 11 Политика, 20:01
Финская полиция задержала двух членов экипажа задержанного судна Fitburg Общество, 19:52
Обломки беспилотника повредили окна в многоквартирном доме в Сочи Общество, 19:39
Энцо Мареска покинул пост главного тренера «Челси» Спорт, 19:35
Забег на морозе и световые шоу: как встретили Новый год в России. Фото Общество, 19:31