0/5

Лента Новостей

20:40 Только треть россиян планируют на Новый год поставить «живую» елку
20:15 Российский ритейлер «Светофор» вышел на рынок Венгрии под новым брендом
19:50 В России планируют запустить офлайн-оплату товаров по клиентскому QR-коду в 2026 году
Биотехнологии в FMCG: как соединить натуральность и науку в продукте массового спроса
19:25 «Авито»: что влияет на доверие при выборе продавца
19:00 Kraft Heinz сменит генерального директора
18:35 Патриаршие пруды в 2025 году стали рекордсменом по закрытию ресторанных проектов в Москве
Кейс Цех85: как геоаналитика помогает точнее выбирать локации для франчайзинговой сети
18:10 В России создан реестр грузовых автоперевозчиков
17:45 Ozon снял с продажи товары с логотипом Aurus
17:20 В России законодательно закрепят возможность подтверждать возраст через мессенджер Max при покупке алкоголя
«Пятёрочка» на Дальнем Востоке: как открытие нового РЦ повлияет на розницу в регионе
16:55 Приложение «Честный знак» будет показывать пользу продукта
16:30 «Пятёрочка» и VK выпустили эксклюзивную линейку лимонадов
16:05 Fix Price объявил о выкупе самого крупного пакета акций компании в рамках buyback
Цифровое наследство: кто унаследует доступ к аккаунтам, криптокошелькам и кабинетам маркетплейсов
15:40 Wildberries запустила приложение для заказа такси в Узбекистане
15:15 POS-кредитование в ноябре достигло максимальных значений с начала года
14:50 Ангелина Мельникова стала амбассадором «ЭкоНивы»
Массовые атаки в ритейле: как один скомпрометированный доступ ломает всю цифровую цепочку
14:20 60% россиян в 2025 году столкнулись с подделкой автозапчастей
14:06 Конкурс Кейсов New Retail 2026 – новое имя и новые номинации для участников
13:55 Ventra объявляет о назначении исполнительного директора сервисного бизнеса
Как отечественная платформа управляет сотнями тысяч корпоративных устройств
13:30 «Магнит» внедрил в мобильное приложение ИИ-ассистента
13:05 Роскачество назвало лучшие торговые марки зеленого горошка
12:40 ФАС запросила обоснование роста цен на продукты у 10 торговых сетей
Эксперт, стратег или шоумен: какая «роль» магазина увеличит ваш средний чек?
12:15 «М.Видео» до конца года откроет точки «М.Мастер» в 13 городах
11:50 В РФ минимальная продуктовая корзина с начала года стала дороже на 1,3%
11:25 Апелляционный суд удовлетворил иск «Просвещения» против ФАС
От Эрмитажа до Genshin Impact: самые интересные коллаборации российского ритейла в 2025 году
11:00 Яндекс запустил для курьеров курс по применению нейросети в работе
10:40 Вайлдберриз Банк начнет выпускать собственные кредитные карты
10:15 В России введут обязательную маркировку презервативов
Как CPA-модель помогла «Бродвей Москва» увеличить оборот на 25%: кейс эксклюзивного партнёрства с Адмитад
09:50 Бренд KChTZ сворачивает офлайн-торговлю
09:25 ФАС не поддерживает предлагаемые новые правила торговли
10:00 Серебряный e-commerce: как старшее поколение становится новым драйвером роста онлайн-рынка
Все новости →

Аналитики выявили наиболее уязвимые приложения по заказу еды

время публикации: 10:35  27 июля 2018 года
Выбор сервисов для анализа основывался на количестве их скачиваний в Google Play и App Store.
Специалисты «Ростелеком-Solar», дочерней компании госоператора связи, специализирующейся на ИТ-безопасности, проанализировали 17 мобильных приложений для заказа еды на предмет уязвимостей: насколько сложно злоумышленнику взломать приложение и скомпрометировать данные пользователя. 

В выборку попали «Макдоналдс», Subway Russia, KFC, Burger King, «Тануки», «Доминос Пицца», «Папа Джонс», «Шоколадница», Pizza Hut, «Додо Пицца», «Суши Wok», «СушиВесла», «Почетный гость», Black Star Burger, Starbucks, «Якитория», «Чайхона № 1». Выбор сервисов для анализа основывался на количестве их скачиваний в Google Play и App Store.

Проанализировать безопасность мобильных приложений в «Ростелеком-Solar» решили после выявления уязвимостей у одной из сетей быстрого питания. Мобильное приложение Burger King может собирать данные пользователей с помощью записи видео с экранов смартфонов, сообщил в начале июля сайт Pikabu. Пользователь этого ресурса обратил внимание на то, что сервис Burger King записывал видео с экрана пользователя и отправлял запись на свой сервер. На это видео мог попасть и ввод данных банковской карточки при оплате заказа. 

После появления информации Роскомнадзор направил в Burger King официальный запрос. В ведомстве заявили, что, если эта информация подтвердится, Роскомнадзор дополнительно потребует от компании объяснить причины, по которым неопределенный круг лиц получил доступ к персональным данным. Данные клиентов никак не персонифицируются и не хранятся на сервере, отвечали на это в пресс-службе Burger King.

Средний уровень защищенности приложений в категории составил 2,2 балла из пяти возможных, выяснили специалисты «Ростелеком-Solar». Оказалось также, что сервисы для платформы Android защищены значительно лучше, чем их аналоги для iOS.

Первое место по уровню защищенности для Android поделили Black Star Burger, Pizza Hut и KFC, получив от экспертов по 4,1 балла. У этих приложений не было выявлено критических уязвимостей, поэтому, как указано в исследовании, они безопасны с точки зрения защиты пользовательских данных, а также устойчивы к хакерским атакам. Наименее защищенными оказались приложения Starbucks (2,4) и «Якитории» (2,1 балла). Самую низкую оценку – 1,4 балла – получил «Макдоналдс».

Половина iOS-версий не смогла набрать даже один балл, констатируют аналитики «Ростелеком-Solar». Они отмечают, что среди 16 нет ни одного приложения, в котором не встречались бы критические уязвимости. Превысить средний балл в категории (2,2) удалось только приложению «Тануки» – 2,9 балла. Максимально близко подошел к этой отметке Starbucks с 2,1 балла. Аутсайдером вновь оказался «Макдоналдс»: iOS-версия его приложения получила лишь 0,3 балла. По 0,4 балла набрали Pizza Hut и Black Star Burger, приложение которого был лидером на платформе Android.

Специалист «Ростелеком-Solar» Даниил Чернов объясняет разницу оценки одного и того же приложения для Android и iOS тем, что, несмотря на одинаковый функционал для пользователей, Android считается более уязвимой операционной системой, и потому разработчики уделяют больше внимания вопросам безопасности. Чернов не исключает, что именно с этим и связана большая защищенность приложений для Android.

В целом наиболее уязвимыми (с учетом обеих платформ) в «Ростелеком-Solar» признали приложения трех компаний – Starbucks, «Якитории» и «Макдоналдса». 

Истоник: РБК

Читайте также:

Самые интересные новости читайте в наших группах в Facebook и VKontakte, а также на канале Яндекс.Дзен.

И подписывайтесь на рассылку самых важных новостей.