Експерти знайшли кілька критичних вразливостей в самих популярних додатках для дітей

Експерти вибрали топ додатків, що найбільш завантажуються, для дітей з сервісів App Store і Google Play. У 9 з 14 додатків

Android-версії ключ шифрування додатків бувзаданий у вихідному коді. Керівник напряму Solar appScreener "Ростелекому-Solar" Данило Чернов зазначив, що така вразливість посідає третє місце за рівнем критичності в міжнародному рейтингу OWASP Top 10.

При цьому версії ігор під iOS мають ще менш складну схему захисту і шифрування даних, ніж під Android, - в них практично немає алгоритмів хешування.

У попередніх дослідженнях нам не зустрічалисяуразливості вище п'ятого місця в цьому рейтингу. На наш погляд, це пов'язано з тим, що про безпеку дитячих ігрових додатків розробники взагалі не думають. Очевидно, тому що безкоштовні мобільні ігри для дітей, на перший погляд, повинні бути нецікаві зловмисникам.

Данило Чернов

Інші експерти вказують, що розробники гіршізахищають програми для дітей, оскільки в них практично немає корисної для хакерів інформації — вони безкоштовні, у них немає даних про платіжні системи користувача, а самі дані не становлять жодного інтересу.