Перейти к основному контенту
Технологии и медиа⁠,
0

«Сбер» рекомендовал не обновлять приложения из-за риска заражения вирусом

В настоящее время участились случаи внедрения в свободно распространяемое ПО «провокационного медиаконтента», заявили в Сбербанке. Помимо этого, такое ПО может содержать и вредоносный код, предупредили в нем
Сбербанк SBER ₽304,77 +0,3% Купить
Фото: Кирилл Кухмарь / ТАСС
Фото: Кирилл Кухмарь / ТАСС

Россиянам рекомендуется не обновлять приложения, поскольку в обновление может быть встроено вредоносное программное обеспечение (ПО), сообщили РБК в пресс-службе Сбербанка.

По его информации, в последнее время участились случаи, когда в свободно распространяемое ПО начали внедрять «провокационный медиаконтент».

«Кроме того, различный контент и вредоносный код могут быть встроены в свободно распространяемые библиотеки, используемые для разработки программного обеспечения. Использование подобного программного обеспечения может привести к заражению вредоносным ПО личных и корпоративных компьютеров, а также ИТ-инфраструктуры», — предупредили в Сбербанке.

В нем призвали пользователей отказаться от обновления ПО, а разработчиков — усилить контроль за использованием внешнего исходного кода.

Во множестве open-source-компонентов, которые считались безопасными до недавнего времени и широко использовались, сейчас наблюдается доставка различного нежелательного контента — от баннеров с призывами до удаления файлов, рассказал РБК руководитель направления защиты приложений Softline Алексей Чупринин. По его словам, в текущей ситуации можно настоятельно рекомендовать отключить обновления, в том числе на мобильных устройствах.

Могут ли санкции отключить смартфоны россиян
Технологии и медиа
Фото:Евгений Разумный / Ведомости / ТАСС

В то же время эксперт по кибербезопасности в «Лаборатории Касперского» Виктор Чебышев, напротив, считает, что не стоит отказываться от обновления приложений. Он пояснил, что вместе с обновлениями разработчики выпускают исправления для уязвимостей. Эти уязвимости злоумышленники могут использовать для реализации атак.

«Последствия от таких атак могут быть разными: от компрометации данных в атакуемом приложении (например, если используется уязвимый мессенджер, то злоумышленникам в результате атаки на него могут быть доступны истории переписок), заканчивая полной компрометацией устройства, когда на него устанавливается шпионский или банковский троянец», — предупредил Чебышев.

Следует также учитывать, что перед публикацией в магазине приложений обновления модерируются, а значит, шансы, что магазин пропустит откровенно вредоносное приложение, сравнительно малы, продолжил он. В то же время эксперт отметил, что случаи, когда злоумышленники все же обходили модерацию, были. «Поэтому пользователям стоит быть начеку: внимательно проверять установленные приложения и использовать надежное защитное решение», — говорит Чебышев.

Он добавил, что мобильные приложения весьма ограничены в своих правах на устройстве, а пользователь сам может ограничивать приложениям доступ к тем или иным данным. «Я бы рекомендовал внимательно относиться к тому, что приложения показывают пользователю и что просят сделать. Например, если приложение предлагает установить другое приложение мимо официального магазина, то стоит отнестись к этому с подозрением», — советует эксперт.

В начале марта РБК выяснил, что некоторые компании стали рассылать сотрудникам письма с рекомендацией отключить функцию автоматического обновления ПО и приложений на смартфонах и планшетах. «В рамках возможных санкций в регулярные обновления устройств и приложений может быть включен функционал блокировки», — говорилось, к примеру, в письме, которое X5 Group отправила своим сотрудникам (копия есть у РБК, ее подлинность подтвердил источник в компании). Похожие рекомендации начали распространять обычные пользователи в соцсетях.

Источник РБК на ИТ-рынке тогда отметил, что, отключая автоматические обновления, компании могут пытаться обезопасить себя от того, что в этих обновлениях будет умышленно содержаться некая уязвимость.

Проект о людях, создающих позитивные долгосрочные изменения в бизнесе и обществе

ИМПАКТ-БИЗНЕС Новость

Проект о людях, создающих позитивные долгосрочные изменения в бизнесе 
и обществе

ИМПАКТ-БИЗНЕС Статья

Что такое импакт 
и почему он критически важен 
для бизнеса в 2025 году

ИМПАКТ-БИЗНЕС Интервью

Психолог Асмолов: «Ключевой вопрос 
в развитии компании — поиск смысла»

ИМПАКТ-БИЗНЕС Колонка

Что останется после меня: как поиск смысла формирует устойчивые компании

ИМПАКТ-БИЗНЕС Статья СберПро

Как и для чего 
бизнес инвестирует 
в социальную инфраструктуру

Авторы
Теги
Магазин исследований Аналитика по теме "Банки"
Прямой эфир
Ошибка воспроизведения видео. Пожалуйста, обновите ваш браузер.
Лента новостей
Курс евро на 13 декабря
EUR ЦБ: 93,56 (+0,62)
Инвестиции, 05:52
Курс доллара на 13 декабря
USD ЦБ: 79,73 (+0,39)
Инвестиции, 05:52
NYT рассказала о трудностях Байдена со сбором средств на библиотеку Политика, 06:27
На подлете к Москве сбили дрон Политика, 06:14
Аэропорты Домодедово и Жуковский приостановили полеты Политика, 06:09
Аэропорт Пулково возобновил рейсы без ограничений Политика, 06:06
Малайзия вернет работы Пикассо и Матисса, связанные со скандалом в 1MDB Бизнес, 05:53
Четыре российских аэропорта возобновили полеты Политика, 05:31
Как устроен полный цикл производства шин РБК и Ikon Tyres, 05:02
Праздники без последствий
Узнайте, как пить красиво
Пройти интенсив
ПВО отразила над Ленинградской областью атаку дронов Политика, 04:57
Лавров счел «дух Дейтона» залогом мира и стабильности в БиГ Политика, 04:45
Стармер и фон дер Ляйен увидели «решающий момент» для будущего Украины Политика, 04:37
Поужинать и не потерять партнеров: тест на китайский этикет РБК и ВТБ, 03:52
США подняли над Пальмирой два F-16 после атаки на военных Политика, 03:47
Дмитриев после слов Мерца заявил о спасении Трампом западной цивилизации Политика, 03:38
В аэропорту Пулково скорректировали ограничения на полеты Политика, 03:23