ARK. 1 · 1 min czytaniaŚwiat ·

Trzy na cztery porzucone aplikacje IoT na Androida mają biblioteki ze znanymi lukami

Badacze z University of Massachusetts Amherst przeanalizowali 61 500 porzuconych aplikacji IoT na Androida. Prawie trzy na cztery zawierają biblioteki ze znanymi lukami.

Karta wpisu: Trzy na cztery porzucone aplikacje IoT na Androida mają biblioteki ze znanymi lukami

Badacze z University of Massachusetts Amherst przeanalizowali 61 500 porzuconych aplikacji na Androida, które służą do obsługi urządzeń IoT, takich jak inteligentne gniazdka, kamery i termostaty. Prawie trzy na cztery zawierają zależności programowe powiązane z lukami opisanymi w National Vulnerability Database. Większość tych luk ma wysoki poziom ważności.

Za porzuconą badacze uznali aplikację, która od dwóch lat nie dostała aktualizacji albo do marca 2025 roku zniknęła ze sklepu Google Play. Większość z nich usunięto ze sklepu całkowicie, mniejsza grupa nadal tam jest, ale od lat nikt jej nie rozwija. Nie są to niszowe programy: większość miała tysiące instalacji, a kilkanaście przekroczyło 100 mln pobrań, zanim prace nad nimi ustały.

Według autorów urządzenia IoT pracują średnio około dziesięciu lat, czyli znacznie dłużej, niż producenci utrzymują aplikacje do ich obsługi. Użytkownicy zostają więc z niewspieranymi albo wycofanymi ze sklepu aplikacjami, przez które przechodzą wrażliwe dane z tych urządzeń.

TAB. 2

Źródła

1
Help Net Security — Abandoned IoT apps keep sending sensitive data to broken servershelpnetsecurity.com
TAB. 3

Powiązane

3
20.09.2026ŚwiatPakiet npm indexed-btree omija blokadę skryptów instalacyjnych
18.09.2026ŚwiatBrevo: skradziony klucz API Cloudflare i skrypty ClickFix na stronach klientów
18.09.2026ŚwiatWaterPlum z Korei Północnej zainfekowała 30 000 urządzeń w 100 krajach

Wszystkie wpisy →

Blog 24/7
20.09Zastrzeżony PESEL: zmiana raz na 30 minut, blokada przy wypłaciedobreprogramy.pl20.09Fałszywe SMS-y od GITD o mandacie za autostradę wyłudzają dane kartyinstalki.pl20.09Pakiet npm indexed-btree omija blokadę skryptów instalacyjnychbleepingcomputer.com19.09SolarWinds łata CVE-2026-28326 w Access Rights Manager, zdalny kod bez logowaniathehackernews.com19.09Orkes Conductor: luka CVE-2026-58138 atakowana w sieci, poprawka w wersji 3.30.2thehackernews.com19.09Trzy luki jądra Linux w katalogu CISA KEV, Red Hat potwierdza aktywne atakithehackernews.com18.09Publiczne exploity na cztery luki jądra Linux dają lokalnie uprawnienia rootthehackernews.com18.09Brevo: skradziony klucz API Cloudflare i skrypty ClickFix na stronach klientówbleepingcomputer.com18.09WaterPlum z Korei Północnej zainfekowała 30 000 urządzeń w 100 krajachtherecord.media18.09Jedna zgoda OAuth daje napastnikowi dostęp do poczty i plików mimo MFAdarkreading.com