0/5

Лента Новостей

20:45 Российская «дочка» Google впервые с 2020 года получила чистую прибыль
20:20 ФАС предлагает уменьшить количество посредников на рынке рыбы
19:55 В первом квартале продажи новых легковых авто в РФ упали на четверть
Эволюция офисной недвижимости: как офисы меняются под ожидания поколения Z
19:30 «Самокат» выпустил лимитированную коллекцию лонгсливов (ФОТО)
19:05 За сдачу в аренду аккаунта в WhatsApp может грозить тюремный срок до 10 лет
18:40 Чистая прибыль сети «Детский мир» выросла в пять раз
Как велел закон: дайджест по требованиям к интернет-рекламе в 2025 году
18:15 В Госдуме предложили новый отраслевой законопроект для регулирования e-com
18:00 17 апреля на New Retail пройдет эфир на тему «Геймификация: игровые механики в мобильных приложениях для повышения вовлеченности и роста продаж»
17:50 «Купер» подключил к доставке новую аптечную сеть
Новые правила маркировки икры: что изменилось с 1 апреля
17:25 HENDERSON в 2024 году нарастил выручку на 24,2%
17:00 Сеть «Крошка Картошка» в 2025 году откроет 40 новых заведений
16:35 Какие функции в приложениях ритейлеров важны для покупателей - опрос
Как открыть фуд-холл в объекте коммерческой недвижимости?
16:10 Китайский автобренд HONGQI увеличил продажи в России на 113%
15:45 Чек Индекс: средний чек на товары для детей вырос на 11%
15:20 Novabev Group планирует IPO сети «Винлаб»
Как оптимизировать проверку качества на китайских производствах с помощью цифровых сервисов
14:55 Wildberries выяснил отношение пользователей к чаевым
14:30 Средний чек на кофе в марте вырос на 15%
14:05 X5 инвестирует 5,5 млрд рублей в строительство логопарка в Подмосковье
Дайджест е-com: самые важные обновления для работы на маркетплейсах в марте
13:40 Более 1,6 трлн рублей заработали самозанятые в Москве
13:15 Amazon планирует купить TikTok
12:50 Оборот розничной торговли в феврале составил 4,54 трлн рублей
Как выйти на Wildberries с нуля в 2025 году – пошаговая инструкция
12:25 AliExpress: Россияне стали чаще покупать винные аксессуары
12:00 НБКИ: в феврале доля отказов по заявкам на POS-кредиты составила 84%
11:35 Dior и Prada отказались от аренды части магазинов в России
7,9% инкрементальных заказов — из CRM-канала – кейс «Много лосося» о внедрении CDP Mindbox
11:10 Авито назвал самые быстро продаваемые смартфоны в ресейле
10:45 Нейроэксперт Яндекса поможет принять взвешенное решение о покупке
10:20 М.Видео-Эльдорадо: продажи планшетов в I квартале выросли на 15%
От омниканальности к оптиканальности: почему меньше — значит больше
09:55 Выручка LIMÉ в 2024 году выросла на 66%
09:30 «Абрау-Дюрсо» вышла из косметической компании «Косметех»
10:00 Данные «за вчера»: как коммерческий отдел может управлять продажами в реальном времени
Все новости →

Аналитики выявили наиболее уязвимые приложения по заказу еды

Аналитики выявили наиболее уязвимые приложения по заказу еды
время публикации: 10:35  27 июля 2018 года
Выбор сервисов для анализа основывался на количестве их скачиваний в Google Play и App Store.
Специалисты «Ростелеком-Solar», дочерней компании госоператора связи, специализирующейся на ИТ-безопасности, проанализировали 17 мобильных приложений для заказа еды на предмет уязвимостей: насколько сложно злоумышленнику взломать приложение и скомпрометировать данные пользователя. 

В выборку попали «Макдоналдс», Subway Russia, KFC, Burger King, «Тануки», «Доминос Пицца», «Папа Джонс», «Шоколадница», Pizza Hut, «Додо Пицца», «Суши Wok», «СушиВесла», «Почетный гость», Black Star Burger, Starbucks, «Якитория», «Чайхона № 1». Выбор сервисов для анализа основывался на количестве их скачиваний в Google Play и App Store.

Проанализировать безопасность мобильных приложений в «Ростелеком-Solar» решили после выявления уязвимостей у одной из сетей быстрого питания. Мобильное приложение Burger King может собирать данные пользователей с помощью записи видео с экранов смартфонов, сообщил в начале июля сайт Pikabu. Пользователь этого ресурса обратил внимание на то, что сервис Burger King записывал видео с экрана пользователя и отправлял запись на свой сервер. На это видео мог попасть и ввод данных банковской карточки при оплате заказа. 

После появления информации Роскомнадзор направил в Burger King официальный запрос. В ведомстве заявили, что, если эта информация подтвердится, Роскомнадзор дополнительно потребует от компании объяснить причины, по которым неопределенный круг лиц получил доступ к персональным данным. Данные клиентов никак не персонифицируются и не хранятся на сервере, отвечали на это в пресс-службе Burger King.

Средний уровень защищенности приложений в категории составил 2,2 балла из пяти возможных, выяснили специалисты «Ростелеком-Solar». Оказалось также, что сервисы для платформы Android защищены значительно лучше, чем их аналоги для iOS.

Первое место по уровню защищенности для Android поделили Black Star Burger, Pizza Hut и KFC, получив от экспертов по 4,1 балла. У этих приложений не было выявлено критических уязвимостей, поэтому, как указано в исследовании, они безопасны с точки зрения защиты пользовательских данных, а также устойчивы к хакерским атакам. Наименее защищенными оказались приложения Starbucks (2,4) и «Якитории» (2,1 балла). Самую низкую оценку – 1,4 балла – получил «Макдоналдс».

Половина iOS-версий не смогла набрать даже один балл, констатируют аналитики «Ростелеком-Solar». Они отмечают, что среди 16 нет ни одного приложения, в котором не встречались бы критические уязвимости. Превысить средний балл в категории (2,2) удалось только приложению «Тануки» – 2,9 балла. Максимально близко подошел к этой отметке Starbucks с 2,1 балла. Аутсайдером вновь оказался «Макдоналдс»: iOS-версия его приложения получила лишь 0,3 балла. По 0,4 балла набрали Pizza Hut и Black Star Burger, приложение которого был лидером на платформе Android.

Специалист «Ростелеком-Solar» Даниил Чернов объясняет разницу оценки одного и того же приложения для Android и iOS тем, что, несмотря на одинаковый функционал для пользователей, Android считается более уязвимой операционной системой, и потому разработчики уделяют больше внимания вопросам безопасности. Чернов не исключает, что именно с этим и связана большая защищенность приложений для Android.

В целом наиболее уязвимыми (с учетом обеих платформ) в «Ростелеком-Solar» признали приложения трех компаний – Starbucks, «Якитории» и «Макдоналдса». 

Истоник: РБК

Читайте также:

Самые интересные новости читайте в наших группах в Facebook и VKontakte, а также на канале Яндекс.Дзен.

И подписывайтесь на рассылку самых важных новостей.