0/5

Лента Новостей

09:50 Бренд Makita взыскал 300 млн рублей за контрафакт на Ozon
09:25 Сооснователь Совкомбанка приобрел половину бизнеса петербургского производителя бумажных стаканов
20:40 Российские пользователи стали чаще использовать электронную почту
Больше никаких стратегий? Почему маркетинг в России теперь живет «в моменте»
20:15 Китайские авто по объему парка обогнали французские бренды
19:50 Unilever и Kraft Heinz планируют объединить производства соусов
19:25 Назван топ самых дорогих ресторанных брендов мира
...и снова весна: как и почему «Лента» готовится к Пасхе целый год
19:00 Авито фиксирует двукратный рост предложений подработки в пищепроме
18:35 Минфин предлагает увеличить НДС на импортные товары на маркетплейсах
18:10 РКН: MAX официально получил статус соцсети
Тарифы на паллетную доставку грузов по России
17:45 CDEK.Shopping: количество заказов премиум-товаров за год выросло на 85%
17:20 Crocus Group назначил координатора концепций торговых объектов
16:55 SuperJob: 47% россиян признаются в интернет-зависимости
Акции на трех маркетплейсах: сравнение условий от эксперта
16:30 23 марта пройдет бесплатный пятидневный интенсив про удержание клиентов от Mindbox
16:05 Сеть кофеен «Шоколадница» сменила управляющего директора
15:40 Роспатент отказал брендам Fanta и Sprite в присвоении статуса общеизвестных
Мария Шалина, «Лента PRO»: «Отсутствие продукта — это стоп-лист в меню. Мы не имеем права подводить»
15:15 Суд снизил сумму штрафа «Читай-город – Буквоеду» за запрещенный контент
14:50 Число выданных кредитов наличными в феврале выросло на четверть
14:25 Россия продолжает терять позиции в рейтинге европейских авторынков
Почему экономия на упаковке приносит убытки
14:00 В XWAY появился сервис для эффективного управления рекламой на Ozon при помощи AI-технологий
13:35 Мегамаркет: Россияне в среднем тратят на цветы 3 тыс. рублей
13:10 «Магнит» в коллаборации с BRandICE запускает производство сладостей и напитков (ФОТО)
Как безопасно принимать на работу «синих воротничков»: инструкция для бизнеса
12:45 Microsoft может подать иск против OpenAI и Amazon
12:20 Продажи автомобилей с пробегом в феврале упали до годового минимума
11:55 Авторы каналов в МАХ могут верифицировать свои сообщества для размещения рекламы
Рост конверсии в покупку в 1,5 раза: как мониторинг цен помогает «Спортмастеру»
11:30 Минцифры представило законопроект об ИИ
11:05 Вакантность на рынке складов Московского региона выросла до 6,1%
10:40 Россияне увеличили траты на покупку одежды из-за границы в 2,5 раза
Редевелопмент 2.0: как перезапуск зданий стал ключевой стратегией девелопмента в Москве
10:15 Выручка VK за 2025 год увеличилась на 8%
09:50 Сети дискаунтеров сокращают обороты и снижают темпы открытия новых магазинов
10:00 Реклама в Telegram под вопросом: ФАС начала разбирательства, а рынок ищет ответы
Все новости →

Аналитики выявили наиболее уязвимые приложения по заказу еды

время публикации: 10:35  27 июля 2018 года
Выбор сервисов для анализа основывался на количестве их скачиваний в Google Play и App Store.
Специалисты «Ростелеком-Solar», дочерней компании госоператора связи, специализирующейся на ИТ-безопасности, проанализировали 17 мобильных приложений для заказа еды на предмет уязвимостей: насколько сложно злоумышленнику взломать приложение и скомпрометировать данные пользователя. 

В выборку попали «Макдоналдс», Subway Russia, KFC, Burger King, «Тануки», «Доминос Пицца», «Папа Джонс», «Шоколадница», Pizza Hut, «Додо Пицца», «Суши Wok», «СушиВесла», «Почетный гость», Black Star Burger, Starbucks, «Якитория», «Чайхона № 1». Выбор сервисов для анализа основывался на количестве их скачиваний в Google Play и App Store.

Проанализировать безопасность мобильных приложений в «Ростелеком-Solar» решили после выявления уязвимостей у одной из сетей быстрого питания. Мобильное приложение Burger King может собирать данные пользователей с помощью записи видео с экранов смартфонов, сообщил в начале июля сайт Pikabu. Пользователь этого ресурса обратил внимание на то, что сервис Burger King записывал видео с экрана пользователя и отправлял запись на свой сервер. На это видео мог попасть и ввод данных банковской карточки при оплате заказа. 

После появления информации Роскомнадзор направил в Burger King официальный запрос. В ведомстве заявили, что, если эта информация подтвердится, Роскомнадзор дополнительно потребует от компании объяснить причины, по которым неопределенный круг лиц получил доступ к персональным данным. Данные клиентов никак не персонифицируются и не хранятся на сервере, отвечали на это в пресс-службе Burger King.

Средний уровень защищенности приложений в категории составил 2,2 балла из пяти возможных, выяснили специалисты «Ростелеком-Solar». Оказалось также, что сервисы для платформы Android защищены значительно лучше, чем их аналоги для iOS.

Первое место по уровню защищенности для Android поделили Black Star Burger, Pizza Hut и KFC, получив от экспертов по 4,1 балла. У этих приложений не было выявлено критических уязвимостей, поэтому, как указано в исследовании, они безопасны с точки зрения защиты пользовательских данных, а также устойчивы к хакерским атакам. Наименее защищенными оказались приложения Starbucks (2,4) и «Якитории» (2,1 балла). Самую низкую оценку – 1,4 балла – получил «Макдоналдс».

Половина iOS-версий не смогла набрать даже один балл, констатируют аналитики «Ростелеком-Solar». Они отмечают, что среди 16 нет ни одного приложения, в котором не встречались бы критические уязвимости. Превысить средний балл в категории (2,2) удалось только приложению «Тануки» – 2,9 балла. Максимально близко подошел к этой отметке Starbucks с 2,1 балла. Аутсайдером вновь оказался «Макдоналдс»: iOS-версия его приложения получила лишь 0,3 балла. По 0,4 балла набрали Pizza Hut и Black Star Burger, приложение которого был лидером на платформе Android.

Специалист «Ростелеком-Solar» Даниил Чернов объясняет разницу оценки одного и того же приложения для Android и iOS тем, что, несмотря на одинаковый функционал для пользователей, Android считается более уязвимой операционной системой, и потому разработчики уделяют больше внимания вопросам безопасности. Чернов не исключает, что именно с этим и связана большая защищенность приложений для Android.

В целом наиболее уязвимыми (с учетом обеих платформ) в «Ростелеком-Solar» признали приложения трех компаний – Starbucks, «Якитории» и «Макдоналдса». 

Истоник: РБК

Читайте также:

Самые интересные новости читайте в наших группах в Facebook и VKontakte, а также на канале Яндекс.Дзен.

И подписывайтесь на рассылку самых важных новостей.
 
Close
Email
Подпишитесь на нашу рассылку и самые интересные материалы будут приходить к вам на почту
Нажимая «Подписаться» вы принимаете условия политики конфиденциальности