Boom metrics
Наука28 мая 2018 11:00

Половина приложений по поиску работы уязвимы перед вирусами и хакерами

Сервисы не шифруют контент, в том числе персональные данные, выяснили эксперты Роскачества
Различные уязвимости, связанные с передачей контента в незашифрованном виде, обнаружены в 11 программах

Различные уязвимости, связанные с передачей контента в незашифрованном виде, обнаружены в 11 программах

Фото: Тимур ХАНОВ. Перейти в Фотобанк КП

Роскачество провело исследование мобильных приложений для поиска работы. Оказалось, что несколько сервисов на iOS и Android частично не шифруют контент. А это значит, что они слабо защищены от вирусных атак и взлома хакерами.

Эксперты Роскачества проверили 16 приложений для Android и 15 для iOS. Различные уязвимости, связанные с передачей контента в незашифрованном виде, обнаружены в 14 программах.

Небезопасными приложениями на iOS оказались: “Indeed Работа”, Trovit (не шифруются ссылки на вакансии), “Объявления Avito” (не шифруются фотографии), PROFI.RU (не шифруются фотографии). Уязвимые сервисы на Android: Superjob, “Зарплата.ру”, “Росработа”, PROFI.RU, “Объявления Avito” (не шифруются фотографии), Worki (не шифруются данные устройства), Trovit (не шифруются ссылки на вакансии). Наиболее опасными оказались Jobrapido для iOS, а также Jobrapido и Карьерист.ру для Android.Они вообще не шифруют данные.

Рейтинг приложений для поиска работы от Роскачества

Рейтинг приложений для поиска работы от Роскачества

Исследование помогло выявить и безопасные приложения - они передают все данные в зашифрованном виде, не содержат вредоносного ПО и существенных уязвимостей.

На iOS ими оказались: SuperJob, “Яндекс.Работа”, “Работа в России” и FarPost. На Android в лидерах также четыре приложения: HeadHunter.ru, “Indeed Работа”, “Работа в России” и FarPost.

Эксперты отметили, что средний балл приложений для iOS выше среднего балла приложений для Android. Это следствие более высокого уровня защищенности закрытой платформы от Apple.

Чтобы не стать жертвой хакерских атак, специалисты рекомендуют загружать и устанавливать приложения только из официальных магазинов и анализировать отзывы других пользователей. Кроме того, в Роскачестве советуют не использовать приложения при подключении в общественных Wi-Fi сетях и не вводить данные банковских карт в сомнительных приложениях.