0/5

Лента Новостей

08:00 Главное за неделю: хакерский взлом СДЭК, Ozon передал свои fashion-СТМ партнеру, революционное решение Lamoda в работе с детским контентом
18:15 Исследование: за пять лет дети стали в два раза реже пользоваться наличными для оплаты
17:50 Названы самые дорогие покупки россиян за год
«Это взаимная любовь»: как на российском рынке идет курс на импортозамещение продовольственных товаров
17:25 HeadHunter планирует сменить штаб-квартиру
17:00 «Самокат» открыл 2000-й даркстор
16:35 «Х5 Клуб» составил рейтинг вкусов детства
Великие луки: что происходит с российским fashion-ритейлом
16:10 Wildberries тестирует новый электротранспорт для доставки
15:45 Маркировка безалкогольного пива и консервов стартует с 1 сентября
15:20 Глава Ritter Sport объяснил решение остаться в России
Топ-10 самых высокооплачиваемых вакансий мая в области ритейла
14:55 Исследование: Выше всего свою продуктивность в мае оценили работники онлайн-торговли
14:30 Аналитика МТС: в России растет спрос на смартфоны с гибким экраном
14:05 «Перекресток» выделит кафе в отдельное подразделение
План такой, что плана нет: как компаниям справляться с незапланированными изменениями спроса и предложения
13:40 Яндекс Маркет: какие подарки дарят детям на праздники
13:15 СДЭК восстановил функцию отслеживания посылок на сайте
12:50 Бренд Suborbia открыл шоурум в Петербурге
В поисках клиентов: куда перешли рекламные бюджеты ритейлеров в 2024 году
12:25 «Перекрёсток» обменяет детские рисунки на мороженое по всей России
12:00 В России популярность специалистов по безопасной разработке выросла в 1,5 раза
11:35 «Лента» открыла гипермаркет во Владикавказе
Исследование Бизнес-секретов: тренды развития розничного рынка стройматериалов в 2024 году
11:10 На 2-ой Международной выставке MosHome 2024 было проведено более 1000 переговоров о поставках на сумму более 14 млрд. рублей
10:45 В «Яндекс Маркете» рассказали о новой мошеннической схеме взлома аккаунтов партнерских ПВЗ
10:20 Спортмастер запустил обучающие курсы по разным видам спорта
Берите на вырост: как и зачем объектам торговой недвижимости работать со стартапами в ритейле?
09:55 «Черкизово» через суд требует полмиллиарда рублей за незаконное использование товарного знака
09:30 Выручка Почты России в 1 квартале 2024 года выросла до 52,6 млрд рублей
18:10 Новым генеральным директором Звук Бизнес стал Сергей Майоров
Классификация данных: искусственный интеллект, нейросети и высокие технологии на службе бизнес-аналитики
17:45 В рейтинге 100 самых продаваемых франшиз России 2024 года сменилась тройка лидеров
17:20 Benetton обновляет руководство после «дыры в 100 миллионов евро»
16:55 «Adamas» откроет первый магазин в Беларуси
Автозапчасти за пару часов: как федеральная компания масштабировала бизнес с помощью сервиса доставки
16:30 Крупные российские производители пива хотят создать саморегулируемую организацию
16:05 Вендинговый бизнес стал лидером по приросту оборотов в 1 квартале 2024 года
10:00 Маленькие ошибки с чеками, которые могут привести к большим проблемам с налоговой
Все новости →

Приложения каршеринга оказались уязвимы к кибератакам

Приложения каршеринга оказались уязвимы к кибератакам
время публикации: 12:06  31 мая 2018 года
Так, по данным исследователей, примерно треть приложений на Android и почти все на iOS небезопасно хранят конфиденциальные данные пользователей.
Компания Solar Security (принадлежит «Ростелекому») проанализировала 16 мобильных приложений для каршеринга, работающих в Москве и Санкт-Петербурге, на наличие уязвимостей и составила рейтинг их безопасности. Основные риски связаны с возможным похищением аккаунта, констатируют исследователи.

При этом в среднем приложения для Android оказались защищены лучше, чем их аналоги под iOS. Принято считать, что iOS менее уязвима, чем Android, и дает злоумышленникам меньше возможностей для атаки, в результате разработчики под Android прикладывают больше усилий для обеспечения защищенности приложений, поясняет руководитель направления Solar inCode компании Solar Security Даниил Чернов.

Сканирование приложений показало, что чаще всего в них встречаются такие уязвимости, как слабые алгоритмы хеширования, небезопасная реализация SSL, использование незащищенного протокола передачи данных HTTP. Более половины приложений под Android уязвимы к атакам типа DoS и DNS spoofing. Примерно в трети случаев наблюдается небезопасное хранение конфиденциальных данных, в том числе паролей. Для iOS-версий приложений характерны слабый алгоритм шифрования, использование буфера обмена и небезопасная аутентификация. Кроме того, почти во всех рассматриваемых приложениях под iOS зафиксировано использование незащищенного протокола HTTP и небезопасное хранение конфиденциальных данных.

В одном случае было обнаружено, что небезопасно реализована аутентификация по отпечатку пальца.

Наиболее защищенными приложениями для каршеринга на Android Solar Security считает «Яндекс.Драйв», Anytime, Lifcar, «Карусель» и Carenda, а на iOS — те же Lifcar, «Карусель» и Carenda, а также Car4you и EasyRide.

Наиболее уязвимы, по версии компании, на Android Rent-a-Ride, BelkaCar и Car5, а на iOS — BelkaCar, Rentmee и Anytime.

Число регистраций в сервисах краткосрочной аренды автомобиля в Москве к концу 2017 года превысило 1 млн, увеличившись за год почти в четыре раза, объявлял ранее глава столичного департамента транспорта и вице-мэр Москвы Максим Ликсутов. Количество поездок за год достигло 5,4 млн.

Треть потребителей готова отказаться от владения автомобилем в пользу каршеринговых и мобильных сервисов

В Rentmee сообщили, что случаев несанкционированного доступа к сервису по причинам, связанным с ПО, у них не было. Там также отметили, что оценку защищенности доступа к сервису нужно проводить в комплексе, учитывая алгоритмы взаимодействия мобильного приложения, серверной части и ПО в автомобиле. Большая часть обнаруженных уязвимостей связана с работой сторонних сервисов и не влияет на безопасность приложения, считает гендиректор Rent-a-Ride Александр Ладыгин. Приложение Rent-a-Ride не самостоятельно, а выступает лишь дополнительной возможностью доступа к сайту сервиса и не хранит никаких данных пользователей, включая пароли, персональные данные и платежные реквизиты, поясняет он. Ни один пользователь за полтора года работы сервиса не стал жертвой злоумышленников, утверждает господин Ладыгин. В Anytime, Car5 и BelkaCar, «Яндекс.Драйве» и «Делимобиле» комментариев не предоставили.

Нельзя сказать, что киберпреступники сейчас активно создают вредоносное ПО, атакующее приложения для каршеринга, согласен антивирусный эксперт «Лаборатории Касперского» Виктор Чебышев. «На данный момент не зафиксировали ни одного подобного троянца»,— уточняет он. Но ситуация может быстро измениться, считает он: могут появиться троянцы, крадущие учетные данные от таких приложений, которые можно перепродать на черном рынке. Так как для сервиса необходимо прикрепить данные кредитной карты, такой сценарий более чем вероятен, считает господин Чебышев.

Самые интересные новости читайте в наших группах в Facebook и VKontakte, а также на канале Яндекс.Дзен.

Источник: Коммерсант