Перейти к основному контенту
Технологии и медиа ,  
0 

«Сбер» рекомендовал не обновлять приложения из-за риска заражения вирусом

В настоящее время участились случаи внедрения в свободно распространяемое ПО «провокационного медиаконтента», заявили в Сбербанке. Помимо этого, такое ПО может содержать и вредоносный код, предупредили в нем
Сбербанк SBER ₽310,65 -1,38% Купить
Фото: Кирилл Кухмарь / ТАСС
Фото: Кирилл Кухмарь / ТАСС

Россиянам рекомендуется не обновлять приложения, поскольку в обновление может быть встроено вредоносное программное обеспечение (ПО), сообщили РБК в пресс-службе Сбербанка.

По его информации, в последнее время участились случаи, когда в свободно распространяемое ПО начали внедрять «провокационный медиаконтент».

«Кроме того, различный контент и вредоносный код могут быть встроены в свободно распространяемые библиотеки, используемые для разработки программного обеспечения. Использование подобного программного обеспечения может привести к заражению вредоносным ПО личных и корпоративных компьютеров, а также ИТ-инфраструктуры», — предупредили в Сбербанке.

В нем призвали пользователей отказаться от обновления ПО, а разработчиков — усилить контроль за использованием внешнего исходного кода.

Во множестве open-source-компонентов, которые считались безопасными до недавнего времени и широко использовались, сейчас наблюдается доставка различного нежелательного контента — от баннеров с призывами до удаления файлов, рассказал РБК руководитель направления защиты приложений Softline Алексей Чупринин. По его словам, в текущей ситуации можно настоятельно рекомендовать отключить обновления, в том числе на мобильных устройствах.

Могут ли санкции отключить смартфоны россиян
Технологии и медиа
Фото:Евгений Разумный / Ведомости / ТАСС

В то же время эксперт по кибербезопасности в «Лаборатории Касперского» Виктор Чебышев, напротив, считает, что не стоит отказываться от обновления приложений. Он пояснил, что вместе с обновлениями разработчики выпускают исправления для уязвимостей. Эти уязвимости злоумышленники могут использовать для реализации атак.

«Последствия от таких атак могут быть разными: от компрометации данных в атакуемом приложении (например, если используется уязвимый мессенджер, то злоумышленникам в результате атаки на него могут быть доступны истории переписок), заканчивая полной компрометацией устройства, когда на него устанавливается шпионский или банковский троянец», — предупредил Чебышев.

Следует также учитывать, что перед публикацией в магазине приложений обновления модерируются, а значит, шансы, что магазин пропустит откровенно вредоносное приложение, сравнительно малы, продолжил он. В то же время эксперт отметил, что случаи, когда злоумышленники все же обходили модерацию, были. «Поэтому пользователям стоит быть начеку: внимательно проверять установленные приложения и использовать надежное защитное решение», — говорит Чебышев.

Он добавил, что мобильные приложения весьма ограничены в своих правах на устройстве, а пользователь сам может ограничивать приложениям доступ к тем или иным данным. «Я бы рекомендовал внимательно относиться к тому, что приложения показывают пользователю и что просят сделать. Например, если приложение предлагает установить другое приложение мимо официального магазина, то стоит отнестись к этому с подозрением», — советует эксперт.

В начале марта РБК выяснил, что некоторые компании стали рассылать сотрудникам письма с рекомендацией отключить функцию автоматического обновления ПО и приложений на смартфонах и планшетах. «В рамках возможных санкций в регулярные обновления устройств и приложений может быть включен функционал блокировки», — говорилось, к примеру, в письме, которое X5 Group отправила своим сотрудникам (копия есть у РБК, ее подлинность подтвердил источник в компании). Похожие рекомендации начали распространять обычные пользователи в соцсетях.

Источник РБК на ИТ-рынке тогда отметил, что, отключая автоматические обновления, компании могут пытаться обезопасить себя от того, что в этих обновлениях будет умышленно содержаться некая уязвимость.

Кредит наличными от 

БАНК ВТБ (ПАО). ГЕНЕРАЛЬНАЯ ЛИЦЕНЗИЯ БАНКА РОССИИ № 1000. РЕКЛАМА. 0+

Ставки по кредиту ниже

от 30 тыс. до 40 млн ₽

Оставьте заявку онлайн

Оформить прямо сейчас

Авторы
Теги
Магазин исследований Аналитика по теме "Банки"
Прямой эфир
Ошибка воспроизведения видео. Пожалуйста, обновите ваш браузер.

  

Лента новостей
Курс евро на 24 апреля
EUR ЦБ: 99,56 (+0,2)
Инвестиции, 23 апр, 16:46
Курс доллара на 24 апреля
USD ЦБ: 93,29 (+0,04)
Инвестиции, 23 апр, 16:46
ТАСС узнал, что замминистра обороны Иванов давно находился «в разработке» Политика, 00:46
Глава Минздрава Крыма пообещал подать в отставку, если не будет лекарств Политика, 00:34
Что известно о задержании замминистра обороны Тимура Иванова Политика, 00:34
«Коммерсантъ» узнал подробности задержания замминистра обороны Иванова Политика, 00:30
Эрдоган сравнил Нетаньяху с Гитлером и напомнил о неизбежности наказания Политика, 00:22
Выплаты пострадавшим от паводков в Оренбуржье достигли ₽1 млрд Общество, 00:09
Над Воронежской областью сбили реактивный дрон Политика, 00:04
Онлайн-курс Digiital MBA от РБК
Объединили экспертизу профессоров MBA из Гарварда, MIT, INSEAD и опыт передовых ИТ-компаний
Оставить заявку
«Разрушают доверие». WADA обвинили в сокрытии допинга у китайских атлетов Спорт, 00:00
Белгородский губернатор сообщил о сбитом беспилотнике Политика, 23 апр, 23:55
Сенат США поддержал законопроекты о помощи Украине и Израилю Политика, 23 апр, 23:48
В Курской области объявили опасность атаки дронов Политика, 23 апр, 23:40
Bloomberg узнал о скидке до 28% на газ России для Китая в ближайшие годы Экономика, 23 апр, 23:35
Британия согласовала кандидатуру Залужного на должность посла Украины Политика, 23 апр, 23:32
Поможет ли депортация мигрантов в Руанду решить Британии ее проблемы Политика, 23 апр, 23:29