• A
  • A
  • A
  • АБВ
  • АБВ
  • АБВ
  • A
  • A
  • A
  • A
  • A
Обычная версия сайта
  • RU
  • EN
  • HSE University
  • Publications
  • Articles
  • Исследование информационной защищенности мобильных приложений
  • RU
  • EN
Расширенный поиск
Высшая школа экономики
Национальный исследовательский университет
Priority areas
  • business informatics
  • economics
  • engineering science
  • humanitarian
  • IT and mathematics
  • law
  • management
  • mathematics
  • sociology
  • state and public administration
by year
  • 2027
  • 2026
  • 2025
  • 2024
  • 2023
  • 2022
  • 2021
  • 2020
  • 2019
  • 2018
  • 2017
  • 2016
  • 2015
  • 2014
  • 2013
  • 2012
  • 2011
  • 2010
  • 2009
  • 2008
  • 2007
  • 2006
  • 2005
  • 2004
  • 2003
  • 2002
  • 2001
  • 2000
  • 1999
  • 1998
  • 1997
  • 1996
  • 1995
  • 1994
  • 1993
  • 1992
  • 1991
  • 1990
  • 1989
  • 1988
  • 1987
  • 1986
  • 1985
  • 1984
  • 1983
  • 1982
  • 1981
  • 1980
  • 1979
  • 1978
  • 1977
  • 1976
  • 1975
  • 1974
  • 1973
  • 1972
  • 1971
  • 1970
  • 1969
  • 1968
  • 1967
  • 1966
  • 1965
  • 1964
  • 1963
  • 1958
  • More
Subject
News
June 3, 2026
Pocket Money, Personal Interest, and Family Practices: What Shapes Students Economic Literacy?
University students' economic literacy depends not only on their field of study but also on their interest in economics, the learning environment, and family financial practices. For example, students who received pocket money irregularly tend to perform better on economic literacy tests than their peers who received financial support on a regular basis. These findings come from a study conducted by HSE University involving more than 1,100 students from five Russian universities. The findings have been published in Cakrawala Pendidikan.
June 3, 2026
Creative Work as a Remedy for Burnout
The creative, supportive atmosphere and innovative methods at the Centre for Sociocultural Research make it appealing to early-career scholars. Over years of working at HSE University, they grow into researchers and lecturers recognised both in Russia and abroad. Chief Research Fellow Zarina Lepshokova and Leading Research Fellow Ekaterina Bushina spoke about their journey at the centre and at HSE, their research, and the role of mentors in their academic success.
June 2, 2026
HSE Study Reveals Imbalance in the Generative AI Market
Researchers at HSE University analysed how effectively the global generative artificial intelligence market converts investment into real revenue, concluding that AI is currently developing faster than it is paying off. The results have been published in the journal Foresight and STI Governance.

 

Have you spotted a typo?
Highlight it, click Ctrl+Enter and send us a message. Thank you for your help!

Publications
  • Books
  • Articles
  • Chapters of books
  • Working papers
  • Report a publication
  • Research at HSE

?

Исследование информационной защищенности мобильных приложений

Вопросы кибербезопасности. 2015. № 4. С. 28–37.
Сафин Л. К., Александров Я. А., Трошина К. Н., Chernov A. V.

Security analysis is the one of definitely expedient milestones in the application lifecycle. The process of security analysis should be applied to every program component in the information system, which needs to access sensitive data, particularly to mobile applications. This paper presents a practical step-by-step approach to evaluation of mobile application security and systematization of applications’ typical vulnerabilities, based in the results of security analysis of a number of security-critical applications.

Language: Russian
Full text
Text on another site
Keywords: мобильные приложениястатический анализдинамический анализAndroidiOS разработкаWindows Phoneбезопасность программдекомпиляцияобратная разработка
Similar publications
Актуальные вопросы правового обеспечения «бережного» оборота данных в сфере здравоохранения
Oshmankevich K., Холодная Е. В., Магдилова Л. В. et al., В кн.: Правовое регулирование бережного и устойчивого оборота данных.: М.: ИНФРА-М, 2025. Гл. 3.5 С. 137–201.
Монография посвящена актуальным проблемам оборота данных в цифровую эпоху. Исследуется концепия "бережного" оборота данных для защиты прав человека. Анализируется влияние технологий на права, принципы "бережного" оборота, регулирование больших данных, соотношение данных и интеллектуальной слбственности, безопасность при развитии искусственного интеллекта. Особое внимание уделено персональным данным в трудовых отношениях и в здравоохранении.  Предназначена для научного сообщества, практикущих юристов, ...
Added: February 13, 2026
Мобильные приложения и экосистемы в сфере здравоохранения: правовые аспекты
Gadzhieva A., Trubina V., Соловьева-Опошнянская А. Ю., Право. Журнал Высшей школы экономики 2025 № 4 С. 267–291
На протяжении последних десятилетий сфера здравоохранения переживает качественную трансформацию. Цифровизация здравоохранения – один из важнейших глобальных трендов развития, направленный на обеспечение большей доступности медицины для населения, повышение скорости и качества оказания медицинской помощи. В сфере здравоохранения активно используются передовые цифровые решения: телемедицинские услуги, мобильные приложения, технологии обработки больших объемов данных, машинного обучения, системы искусственного интеллекта. ...
Added: December 19, 2025
Определение границ подпрограмм при статическом анализе бинарных образов
Александров Я. А., Сафин Л. К., Chernov A. V. et al., Вопросы кибербезопасности 2016 № 1 С. 53–60
В процессе исследования защищенности программы по требованиям информационной безопасности представляется целесообразным использование статического анализа бинарного образа программы. Важным этапом статического бинарного анализа является задача разбиения бинарного образа на подпрограммы. Распространенный алгоритм решения данной задачи опирается на определение стартовых адресов подпрограмм, начинающихся с определенной последовательности инструкций машинного кода, и последующего обхода потока управления в глубину от ...
Added: January 9, 2024
Автоматическая оценка надежности процедуры аутентификации
Александров Я. А., Марченко Е. А., Тахавиев Р. В. et al., Защита информации. Инсайд 2016 № 5 С. 20–25
Authentication system is an important component of applications in terms of information security. Certain vulnerabilities in authentication systems can be detected automatically by static or dynamic code analysis. This article considers the problem of automatic authentication security assessment based on code analysis and some application properties. ...
Added: December 26, 2023
Using Process Mining to Leverage the Development of a Family of Mobile Applications
L.А. Rezunik, A.I. Perevoznikova, D.V. Eremina et al., Proceedings of the Institute for System Programming of the RAS 2023 Vol. 35 No. 3 P. 171–186
Enterprises often provide their services via a family of applications based on various platforms. Applications in such a family can behave differently. Their development processes can differ as well. Moreover, modern development processes are often complex and sometimes vague. This can lead to bugs, defects, and unwanted discrepancies in applications. In this paper, we show that ...
Added: October 30, 2023
Практическая абстрактная интерпретация бинарного кода
Соловьев М. А., Бакулин М. Г., Макаров С. С. et al., Труды Института системного программирования РАН 2020 Т. 32 № 6 С. 101–110
Математический аппарат абстрактной интерпретации предоставляет универсальный способ формализации и изучения алгоритмов анализа программ для самого широкого спектра прикладных задач. Однако его применение для практически значимых задач анализа бинарного кода связано с большим числом вызовов, как научных, так и инженерных. В настоящей работе предложены подходы к преодолению части этих трудностей. Описано промежуточное представление, учитывающее особенности бинарного ...
Added: October 31, 2022
Kotlin с точки зрения разработчика статического анализатора
Afanasyev V., Поляков С. А., Бородин А. Е. et al., Труды Института системного программирования РАН 2021 Т. 33 № 6 С. 67–82
The paper describes a static analysis for finding defects and computing metrics for programs written in the Kotlin language. The analysis is implemented in the Svace static analyzer developed at ISP RAS. The paper focuses on the problems we met during implementation, the approaches we used to solve them, and the experimental results for the ...
Added: September 7, 2022
Экономика платформ и трудовые отношения
Artyushina E., Korenkova M., Khusyainov T., В кн.: Современные трансформации рынка труда.: Н. Новгород: Издательство НИСОЦ, 2022. Гл. 1 С. 6–17.
Трансформация современного общества, происходящие в нем изменения неразрывно связаны с цифровыми технологиями. Цифровая революция принесла человечеству нейросети, облачные вычисления, блокчейн и прочее, заметно повлияв на общество и экономику, жизнь каждого человека. Стремительный рост цифровых технологий находит отражение в масштабном развитии цифрового сектора экономики, наблюдается революционное изменение бизнес-моделей на основе использования цифровых платформ. В России это ...
Added: June 27, 2022
Статический анализ для поиска переполнения буфера: актуальные направления развития алгоритмов
Дудина И. А., Труды Института системного программирования РАН 2018 Т. 33 № 4 С. 21–30
В последние десятилетия переполнение буфера остаётся одним из главных источников программных ошибок и эксплуатируемых уязвимостей. Среди прочих подходов к устранению подобных дефектов активное развитие получили различные методы статического анализа. В работе рассматриваются основные подходы и инструменты, используемые для решения этой задачи, с целью выявить наиболее популярные методы и типы обнаруживаемых ошибок. Также исследованы наборы синтетических ...
Added: November 30, 2021
Внутрипроцедурный анализ для поиска ошибок на основе символьного выполнения
Бородин А. Е., Дудина И. А., Труды Института системного программирования РАН 2020 Т. 32 № 6 С. 87–100
В работе описывается внутрипроцедурный анализ отдельных функций, использующийся в инструменте статического поиска ошибок Svace. Отличительные особенности анализа: анализ по графу потока управления, символьное выполнение с объединением состояний анализа в точках слияния путей, анализ только части путей в функциях с циклами, одновременный запуск всех анализаторов, моделирование достижимых ячеек памяти, нумерация значений переменных. ...
Added: November 30, 2021
Поиск уязвимостей небезопасного использования помеченных данных в статическом анализаторе Svace.
Бородин А. Е., Горемыкин А. В., Вартанов С. П. et al., Труды Института системного программирования РАН. 2021 Т. 33 № 1 С. 7–32
В статье рассматривается поиск ошибок помеченных данных в исходном коде программ, т.е. ошибок, вызванных небезопасным использованием данных, полученных из внешних источников, которые потенциально могут быть изменены злоумышленником. В качестве основы использовался межпроцедурный статический анализатор Svace. Анализатор осуществляет как поиск дефектов в программе, так и поиск подозрительных мест, в которых логика программы может быть нарушена. Целью ...
Added: November 29, 2021
Аналитика данных для формирования управленческих решений в образовании
Zair-Bek S. I., Mertsalova T., В кн.: Большие данные в образовании: доказательное развитие образования. Сборник научных статей II Международной конференции, 15 октября 2021 года, Москва.: Издательский дом «Дело» РАНХиГС, 2021. Гл. 4 С. 186–210.
В статье представлены современные подходы к использованию доказательной аналитики при работе с данными для принятия управленческих решений на разных уровнях. Источником стали материалы исследований, проведенных авторами статьи за последние пять лет. Представленные данные и технологии аналитической работы с ними демонстрируют значительную динамику в условиях принятия управленческих решений с использованием результатов аналитических процедур. При этом обращается ...
Added: November 22, 2021
App Store: границы рынка и рыночная власть Apple
Павлова Н. С., Kurdin A., Поляков Д. А., Вестник Московского университета. Серия 6: Экономика 2021 № 1 С. 103–127
The article is based on the research in mobile applications markets. The distribution of market power in these markets depends on the ability of a digital ecosystem’s owner to control the handling of mobile applications inside the ecosystem. The degree of this control is determined by the substitutability of different application stores as necessary facilities ...
Added: July 2, 2021
Музейные образовательные онлайн-продукты: предпосылки создания и перспективы развития
Gordin V. E., Sizova I., Обсерватория культуры 2021 Т. 18 № 1 С. 80–92
В данной статье авторы рассматривают различные образовательные онлайн-продукты, разработанные музеями как самостоятельно, так и в сотрудничестве с образовательными учреждениями. Проведенный анализ позволил выявить пул онлайн-продуктов музеев, включающий МООК (массовые открытые онлайн-курсы), СПОК (специализированные профессиональные онлайн-курсы), обучающие игры, мобильные приложения и подкасты. Определены преимущества и особенности каждого из видов музейных онлайн-продуктов, их перспективы включения в образовательный ...
Added: October 30, 2020
Мобильные приложения в индустрии гостеприимства: новые сервисы для туристов
Khoreva L. V., Polomarchuk A., В кн.: Материалы XIV международной научно-практической конференции «Актуальные проблемы развития индустрии гостеприимства».: [б.и.], 2018. С. 17–20.
В работе рассматриваются возможности широкого внедрение новых средств и технологий в туристских дестинациях, а именно, использование мобильных туристских приложений для повышения качества и доступности туристских услуг ...
Added: October 30, 2020
Современные мобильные приложения в туризме: инновационные сервисные технологии
Khoreva L. V., Polomarchuk A., В кн.: Сервис и туризм в условиях цифровизации российской экономики.: СПб.: Санкт-Петербургский государственный экономический университет, 2018. С. 98–110.
. ...
Added: October 30, 2020
Measurements of mobile blockchain execution impact on smartphone battery
Bardinova Y., Zhidanov K., Bezzateev S. et al., Data 2020 Vol. 5(3) P. 66
This is a data descriptor paper for a set of the battery output data measurements during the turned on display discharge process caused by the execution of modern mobile blockchain projects on Android devices. The measurements were executed for Proof-of-Work (PoW) and Proof-of-Activity (PoA) consensus algorithms. In this descriptor, we give examples of Samsung Galaxy ...
Added: October 8, 2020
  • About
  • About
  • Key Figures & Facts
  • Sustainability at HSE University
  • Faculties & Departments
  • International Partnerships
  • Faculty & Staff
  • HSE Buildings
  • HSE University for Persons with Disabilities
  • Public Enquiries
  • Studies
  • Admissions
  • Programme Catalogue
  • Undergraduate
  • Graduate
  • Exchange Programmes
  • Summer University
  • Summer Schools
  • Semester in Moscow
  • Business Internship
  • Research
  • International Laboratories
  • Research Centres
  • Research Projects
  • Monitoring Studies
  • Conferences & Seminars
  • Academic Jobs
  • Yasin (April) International Academic Conference on Economic and Social Development
  • Media & Resources
  • Publications by staff
  • HSE Journals
  • Publishing House
  • iq.hse.ru: commentary by HSE experts
  • Library
  • Economic & Social Data Archive
  • Video
  • HSE Repository of Socio-Economic Information
  • HSE1993–2026
  • Contacts
  • Copyright
  • Privacy Policy
  • Site Map
Edit