0/5

Лента Новостей

11:10 Средний размер лимитов по кредитным картам в октябре составил 110 тыс. рублей
10:45 «Золотое Яблоко»: Больше половины россиян планируют поздравлять своих мам с Днем матери
10:20 Маркировку импортного алкоголя полностью перенесут на территорию РФ
Как устроены строительные магазины в России: от классических форматов до инновационных решений
09:55 Рестораторы Васильчуки вышли из фастфуд-проекта Гарика Харламова
09:30 На российском рынке игристых вин сменился лидер
20:45 Хакеры похитили данные 500 тыс. покупателей Auchan
Ecom и ритейл осваиваются в Telegram? Топ инструментов для продвижения
20:25 «Яндекс» регистрирует права на плюшевые игрушки
20:00 EKONIKA и BOTROIS выпустили совместную капсулу (ФОТО)
19:35 Стоимость конверсии в fashion-сегменте на поиске «Яндекса» упала на 44%
Как Аэропорт Пулково обеспечил высокий уровень сервиса в сезонные пики за счет управления графиками сотрудников
19:10 Love Republic откроет в Минске первый магазин в новом формате
18:45 Силовые структуры проводят обыски в обувной компании Zenden
18:20 В точках быстрого питания доля платежей через СБП достигла 27%
10 ошибок, которые селлеры допускают при работе с карточками товаров на маркетплейсах
17:55 Проект «Кибериспытание» создал фонд в 100 млн рублей для повышения цифровой безопасности бизнеса
17:30 Kari меняет логотип своего ювелирного бренда
17:05 Опубликован топ-100 омниканальных ритейлеров в 2024 году
Какие вызовы стоят перед еком-директорами: Топ-5 задач
16:35 «ВкусВилл» и бренд-шеф ритейлера Елена Ландэ выпустили кулинарную книгу
16:10 НБКИ: Выдача автокредитов в октябре упала более чем на треть
15:45 Оборот Ozon в категории fashion за 9 месяцев вырос в два раза
Кейс: как за месяц в 3 раза увеличить продажи бытовой химии на Wildberries
15:20 Российские автошины демонстрируют рост продаж на 27%
14:55 Юрлица «Лабиринта» могут признать банкротами
14:30 билайн объявил о назначении нового замгендиректора
Приложение Максидом: как перенести гипермаркет в телефон и увеличить продажи
14:05 Первый салон Salamander открылся в Волгограде
13:40 Выручка VK за девять месяцев выросла на 21%
13:15 Россияне оформили в октябре розничные кредиты почти на 1 трлн рублей
Контент-маркетинг: как превращать интерес пользователей в лиды
12:50 На Ozon стали доступны товары OBI
12:25 Более половины предпринимателей поднимут цены из-за роста рекламных расходов
12:00 Роскачество выявило в исследованном меде канцероген и признаки фальсификации
Что такое «калифорнийский стиль», и чем он может быть полезен брендам в прохладной России
11:35 «Магнит» открыл первый экологичный магазин «у дома»
11:10 Wildberries добавила новые инструменты защиты личных кабинетов продавцов
10:00 Фоторепортаж: Fix Price в новом офисе
Все новости →

Аналитики выявили наиболее уязвимые приложения по заказу еды

Аналитики выявили наиболее уязвимые приложения по заказу еды
время публикации: 10:35  27 июля 2018 года
Выбор сервисов для анализа основывался на количестве их скачиваний в Google Play и App Store.
Специалисты «Ростелеком-Solar», дочерней компании госоператора связи, специализирующейся на ИТ-безопасности, проанализировали 17 мобильных приложений для заказа еды на предмет уязвимостей: насколько сложно злоумышленнику взломать приложение и скомпрометировать данные пользователя. 

В выборку попали «Макдоналдс», Subway Russia, KFC, Burger King, «Тануки», «Доминос Пицца», «Папа Джонс», «Шоколадница», Pizza Hut, «Додо Пицца», «Суши Wok», «СушиВесла», «Почетный гость», Black Star Burger, Starbucks, «Якитория», «Чайхона № 1». Выбор сервисов для анализа основывался на количестве их скачиваний в Google Play и App Store.

Проанализировать безопасность мобильных приложений в «Ростелеком-Solar» решили после выявления уязвимостей у одной из сетей быстрого питания. Мобильное приложение Burger King может собирать данные пользователей с помощью записи видео с экранов смартфонов, сообщил в начале июля сайт Pikabu. Пользователь этого ресурса обратил внимание на то, что сервис Burger King записывал видео с экрана пользователя и отправлял запись на свой сервер. На это видео мог попасть и ввод данных банковской карточки при оплате заказа. 

После появления информации Роскомнадзор направил в Burger King официальный запрос. В ведомстве заявили, что, если эта информация подтвердится, Роскомнадзор дополнительно потребует от компании объяснить причины, по которым неопределенный круг лиц получил доступ к персональным данным. Данные клиентов никак не персонифицируются и не хранятся на сервере, отвечали на это в пресс-службе Burger King.

Средний уровень защищенности приложений в категории составил 2,2 балла из пяти возможных, выяснили специалисты «Ростелеком-Solar». Оказалось также, что сервисы для платформы Android защищены значительно лучше, чем их аналоги для iOS.

Первое место по уровню защищенности для Android поделили Black Star Burger, Pizza Hut и KFC, получив от экспертов по 4,1 балла. У этих приложений не было выявлено критических уязвимостей, поэтому, как указано в исследовании, они безопасны с точки зрения защиты пользовательских данных, а также устойчивы к хакерским атакам. Наименее защищенными оказались приложения Starbucks (2,4) и «Якитории» (2,1 балла). Самую низкую оценку – 1,4 балла – получил «Макдоналдс».

Половина iOS-версий не смогла набрать даже один балл, констатируют аналитики «Ростелеком-Solar». Они отмечают, что среди 16 нет ни одного приложения, в котором не встречались бы критические уязвимости. Превысить средний балл в категории (2,2) удалось только приложению «Тануки» – 2,9 балла. Максимально близко подошел к этой отметке Starbucks с 2,1 балла. Аутсайдером вновь оказался «Макдоналдс»: iOS-версия его приложения получила лишь 0,3 балла. По 0,4 балла набрали Pizza Hut и Black Star Burger, приложение которого был лидером на платформе Android.

Специалист «Ростелеком-Solar» Даниил Чернов объясняет разницу оценки одного и того же приложения для Android и iOS тем, что, несмотря на одинаковый функционал для пользователей, Android считается более уязвимой операционной системой, и потому разработчики уделяют больше внимания вопросам безопасности. Чернов не исключает, что именно с этим и связана большая защищенность приложений для Android.

В целом наиболее уязвимыми (с учетом обеих платформ) в «Ростелеком-Solar» признали приложения трех компаний – Starbucks, «Якитории» и «Макдоналдса». 

Истоник: РБК

Читайте также:

Самые интересные новости читайте в наших группах в Facebook и VKontakte, а также на канале Яндекс.Дзен.

И подписывайтесь на рассылку самых важных новостей.