Забота о ментальном здоровье обернулась сливом данных
Исследование показало, что популярные Android-приложения для ментального здоровья, суммарно установленные более 147 миллионов раз, содержат серьёзные уязвимости и слабые механизмы защиты данных.
Специалисты проверили ряд широко используемых приложений для отслеживания настроения, терапии и психологической поддержки. В ходе анализа были выявлены проблемы с защитой API-интерфейсов, небезопасной передачей данных и неправильной конфигурацией облачных сервисов. В отдельных случаях данные пользователей передавались без должной проверки подлинности запросов.
Отмечается, что в некоторых приложениях обнаружены уязвимости, позволяющие получить доступ к внутренним ресурсам через незащищённые конечные точки API. Также были выявлены случаи хранения чувствительной информации в логах или передачи её сторонним сервисам аналитики без достаточной анонимизации.
Особую обеспокоенность вызывает характер обрабатываемых данных: приложения для ментального здоровья могут хранить информацию о психологическом состоянии пользователя, медицинских симптомах, истории терапии и личных заметках. При наличии уязвимостей такая информация становится потенциальной целью для злоумышленников.
Исследователи подчёркивают, что проблемы носят не единичный, а системный характер: ряд приложений не реализует базовые практики безопасной разработки, включая строгую аутентификацию, проверку прав доступа и корректную конфигурацию серверной части.
Публикация поднимает вопрос о необходимости более строгих требований к безопасности приложений, работающих с чувствительными медицинскими и психологическими данными, особенно при такой широкой пользовательской базе.