В Роскачестве проверили приложения-клоны социальной сети «ВКонтакте» для прослушивания музыки. Специалисты выяснили, можно ли доверять таким приложениям и какие угрозы таит в себе бесплатное прослушивание музыки.
В Роскачестве выяснили, что клоны «ВКонтакте» пропадают из Google Play, но на следующий день появляются в магазине под новым названием. При этом в App Store таких приложений замечено не было.
Специалисты утверждают, что приложения для прослушивания музыки запрашивают только оправданные разрешения.
Все персональные данные пользователей в проверенных приложениях передаются в зашифрованном виде, а вредоносного ПО обнаружено не было, — сообщают в Роскачестве.
Однако были выявлены и уязвимости: небезопасная реализация SSL и отсутствие проверки хоста сертификата и межсайтинговый скрипт (в половине приложений). Это может привести к утечкам персональных данных и загрузки вирусов на смартфоны.
Кроме того, специалисты называют главной уязвимостью сторонних приложений для прослушивания музыки «ВКонтакте» – угрозу потери контроля над аккаунтом социальной сети. Во «ВКонтакте» также подтвердили возможность потери доступа к аккаунту из-за использования сторонних приложений.