Забота о ментальном здоровье обернулась сливом данных

Забота о ментальном здоровье обернулась сливом данных

Исследование показало, что популярные Android-приложения для ментального здоровья, суммарно установленные более 147 миллионов раз, содержат серьёзные уязвимости и слабые механизмы защиты данных. 

Специалисты проверили ряд широко используемых приложений для отслеживания настроения, терапии и психологической поддержки. В ходе анализа были выявлены проблемы с защитой API-интерфейсов, небезопасной передачей данных и неправильной конфигурацией облачных сервисов. В отдельных случаях данные пользователей передавались без должной проверки подлинности запросов.

Отмечается, что в некоторых приложениях обнаружены уязвимости, позволяющие получить доступ к внутренним ресурсам через незащищённые конечные точки API. Также были выявлены случаи хранения чувствительной информации в логах или передачи её сторонним сервисам аналитики без достаточной анонимизации.

Особую обеспокоенность вызывает характер обрабатываемых данных: приложения для ментального здоровья могут хранить информацию о психологическом состоянии пользователя, медицинских симптомах, истории терапии и личных заметках. При наличии уязвимостей такая информация становится потенциальной целью для злоумышленников.

Исследователи подчёркивают, что проблемы носят не единичный, а системный характер: ряд приложений не реализует базовые практики безопасной разработки, включая строгую аутентификацию, проверку прав доступа и корректную конфигурацию серверной части.

Публикация поднимает вопрос о необходимости более строгих требований к безопасности приложений, работающих с чувствительными медицинскими и психологическими данными, особенно при такой широкой пользовательской базе.


похожие материалы

Стрелочка
Стрелочка
Эксперты предупредили о «серых» сайтах, которые могут привести к потере денег и данных
Эксперты предупредили о «серых» сайтах, которые могут привести к потере денег и данных

«Лаборатория Касперского» в новом отчёте рассказывает о так называемых «серых» сайтах — ресурсах, которые не относятся к классическим фишинговым, но всё чаще используются для обмана пользователей.

UserGate вошел в топ-5 российских ИТ‑компаний — лидеров технологического развития России
UserGate вошел в топ-5 российских ИТ‑компаний — лидеров технологического развития России

Компания UserGate заняла пятое место среди пятидесяти ведущих российских компаний — лидеров технологического развития страны, работающих в индустрии информационных технологий(ИТ).