Вторник 23 июля , 12:07
Легкий Дождь + 19 °
Город

Эксперты «Роскачества» рассказали, чем опасны клоны-приложения «ВКонтакте»

Тестирование проводилось из-за спроса на сторонние приложения 
Фото: Александр Кожохин, «Вечерняя Москва»

Эксперты «Роскачества» провели исследование, в рамках которого изучили сторонние приложения для одной из социальных сетей.

Тестировались приложения, обещающие безлимитный доступ к аудиоконтенту «ВКонтакте».

В общей сложности проверены девять приложений-клонов для российской социальной сети. Они стали популярны с момента, когда в соцсети «ВКонтакте» появились ограничения на прослушивание музыки. Сейчас пользователи соцсети могут прослушать 30 минут музыки в фоновом режиме. 

Так, в магазине Google Play изучались «VMUS — Музыка для ВК», «Музыка из контакта в Relax Плеере», «Kate Mobile для ВКонтакте», «Аудио плеер для вк», «ВМузыке — Музыка для ВК», «MVK — Музыка для ВК», «VKM — Музыка для ВКонтакте», «CROW Плеер — музыка из контакта» и «JVK Player — музыка ВК». Они обещали пользователям безлимитный доступ к аудиоконтенту. 

Выяснилось, что некоторые из них временно исчезали из Google Play, но потом снова появлялись под новыми именами.  

В App Store не нашли ни одного приложения, которое бы позволяло прослушивать музыку из соцсети «ВКонтакте» без ограничений.

Как оказалось, сервисы запрашивали только оправданные разрешения. Добавим, неоправданные разрешения опасны тем, что позволяют «шпионить» за пользователями.

Экспертами замечены такие уязвимости, как небезопасная реализация SSL и отсутствие проверки хоста сертификата в ряде приложений. 

В половине приложений обнаружили межсайтовый скриптинг. Основная уязвимость сторонних приложений для прослушивания музыки «ВКонтакте» — это вероятная угроза потери контроля над аккаунтом социальной сети.

Читайте также: Эксперты «Роскачества» назвали безопасную марку детского питания

Новости СМИ2

Все мнения
Created with Sketch. ОТПРАВИТЬ CTRL+ENTER