0/5

Лента Новостей

19:05 Названы главные аргументы для повышения зарплаты на этапе собеседований
18:40 Исследование: Треть россиян удвоили свои траты на организацию сна
18:15 Kraft Heinz: потребители отказываются от продукции из-за роста цен
ТОП крупнейших торговых центров Дальнего Востока
17:50 H&M прекращает работу своего инновационного центра
17:25 Сеть ресторанов Panera Bread прекратит продажу напитков с кофеином Sips
17:00 «Макфа» обжалует решение суда о национализации
Заказ прибыл: как повысить качество доставки с помощью гибкой зоны чекаута
16:35 СБЕР ЕАПТЕКА поменяла программу лояльности
16:10 Универмаг Bolshoy открыл концептуальный ПВЗ в Москве
15:45 Ежеквартальный оборот SberPay за год удвоился
Как развивается шеринг в России, и что ждет отрасль в 2024 году
15:20 Wildberries запустил раздел «Сделано в Беларуси»
14:55 Мегамаркет: какой домашний текстиль покупают россияне
14:30 В Санкт-Петербурге построят новый торговый центр
Performance management в ритейле: как менеджеру помочь продавцам «прогревать» клиентов?
14:00 Расходы россиян с 29 апреля по 5 мая выросли почти на 20%
13:35 ОКБ: В первом квартале количество выдач кредитов в РФ сократилось на 8%
13:10 Самокат запустился еще в одном городе Башкирии
Брендбук не работает: Топ-5 ошибок при использовании основного документа бизнеса
12:45 Какой канал продаж лидирует по числу возвратов приобретенной одежды
12:20 SOKOLOV ATELIER в коллаборации с Любовью Казарновской создали коллекцию украшений
11:55 Эксперты назвали причины роста спроса на доставку готовой еды
Три неочевидных момента во время организации онлайн-исследования
11:30 ГК «СКБ Контур» приобрела EDI-провайдера для ритейла
11:05 Сколько россияне тратят на вредные привычки - исследование
10:40 Эксперты пересмотрели прогноз роста ставок аренды складов
Какие задачи E-commerce-бизнеса помогает решить разработка без кода, а какие — нет?
10:15 В России предлагается обязать банки предоставлять клиентам услугу «второй руки»
10:00 23 мая в Москве состоится 7-я профессиональная конференция «Безопасность в фокусе»
09:50 Доля онлайн-торговли FMCG достигла рекордных показателей
Самые высокооплачиваемые вакансии апреля в области ритейла – обзор hh.ru
09:25 «Ситилинк» оптимизирует бизнес
20:50 В РФ продлят упрощенный порядок перерегистрации иностранных компаний в САР
20:30 Президент России поставил задачу разработать систему борьбы с киберпреступностью
5 ошибок в управлении клиентскими данными, которые могут стать фатальными
20:10 MediaMarkt откроет первый в Европе магазин городской мобильности
19:40 Мировые продажи планшетов показали рост впервые с 2021 года
10:00 Inbound Marketing – привлекаем клиентов, не продавая «в лоб»
Все новости →

Приложения каршеринга оказались уязвимы к кибератакам

Приложения каршеринга оказались уязвимы к кибератакам
время публикации: 12:06  31 мая 2018 года
Так, по данным исследователей, примерно треть приложений на Android и почти все на iOS небезопасно хранят конфиденциальные данные пользователей.
Компания Solar Security (принадлежит «Ростелекому») проанализировала 16 мобильных приложений для каршеринга, работающих в Москве и Санкт-Петербурге, на наличие уязвимостей и составила рейтинг их безопасности. Основные риски связаны с возможным похищением аккаунта, констатируют исследователи.

При этом в среднем приложения для Android оказались защищены лучше, чем их аналоги под iOS. Принято считать, что iOS менее уязвима, чем Android, и дает злоумышленникам меньше возможностей для атаки, в результате разработчики под Android прикладывают больше усилий для обеспечения защищенности приложений, поясняет руководитель направления Solar inCode компании Solar Security Даниил Чернов.

Сканирование приложений показало, что чаще всего в них встречаются такие уязвимости, как слабые алгоритмы хеширования, небезопасная реализация SSL, использование незащищенного протокола передачи данных HTTP. Более половины приложений под Android уязвимы к атакам типа DoS и DNS spoofing. Примерно в трети случаев наблюдается небезопасное хранение конфиденциальных данных, в том числе паролей. Для iOS-версий приложений характерны слабый алгоритм шифрования, использование буфера обмена и небезопасная аутентификация. Кроме того, почти во всех рассматриваемых приложениях под iOS зафиксировано использование незащищенного протокола HTTP и небезопасное хранение конфиденциальных данных.

В одном случае было обнаружено, что небезопасно реализована аутентификация по отпечатку пальца.

Наиболее защищенными приложениями для каршеринга на Android Solar Security считает «Яндекс.Драйв», Anytime, Lifcar, «Карусель» и Carenda, а на iOS — те же Lifcar, «Карусель» и Carenda, а также Car4you и EasyRide.

Наиболее уязвимы, по версии компании, на Android Rent-a-Ride, BelkaCar и Car5, а на iOS — BelkaCar, Rentmee и Anytime.

Число регистраций в сервисах краткосрочной аренды автомобиля в Москве к концу 2017 года превысило 1 млн, увеличившись за год почти в четыре раза, объявлял ранее глава столичного департамента транспорта и вице-мэр Москвы Максим Ликсутов. Количество поездок за год достигло 5,4 млн.

Треть потребителей готова отказаться от владения автомобилем в пользу каршеринговых и мобильных сервисов

В Rentmee сообщили, что случаев несанкционированного доступа к сервису по причинам, связанным с ПО, у них не было. Там также отметили, что оценку защищенности доступа к сервису нужно проводить в комплексе, учитывая алгоритмы взаимодействия мобильного приложения, серверной части и ПО в автомобиле. Большая часть обнаруженных уязвимостей связана с работой сторонних сервисов и не влияет на безопасность приложения, считает гендиректор Rent-a-Ride Александр Ладыгин. Приложение Rent-a-Ride не самостоятельно, а выступает лишь дополнительной возможностью доступа к сайту сервиса и не хранит никаких данных пользователей, включая пароли, персональные данные и платежные реквизиты, поясняет он. Ни один пользователь за полтора года работы сервиса не стал жертвой злоумышленников, утверждает господин Ладыгин. В Anytime, Car5 и BelkaCar, «Яндекс.Драйве» и «Делимобиле» комментариев не предоставили.

Нельзя сказать, что киберпреступники сейчас активно создают вредоносное ПО, атакующее приложения для каршеринга, согласен антивирусный эксперт «Лаборатории Касперского» Виктор Чебышев. «На данный момент не зафиксировали ни одного подобного троянца»,— уточняет он. Но ситуация может быстро измениться, считает он: могут появиться троянцы, крадущие учетные данные от таких приложений, которые можно перепродать на черном рынке. Так как для сервиса необходимо прикрепить данные кредитной карты, такой сценарий более чем вероятен, считает господин Чебышев.

Самые интересные новости читайте в наших группах в Facebook и VKontakte, а также на канале Яндекс.Дзен.

Источник: Коммерсант