0/5

Лента Новостей

11:00 Главное за неделю: «Магнит» закрыл сделку по покупке «Азбуки вкуса», Яндекс обновил Поиск, Игорь Колынин перешел из «Петровича» в «Спортмастер»
19:00 «Коломенский» купил поставщика готовой еды в ведущие торговые сети
18:35 Российские потребители поставили рекорд по потреблению минтая
От пенных до водяных: как выбрать систему пожаротушения для ритейл-объекта?
18:10 Какие различия в наполнении продуктовых корзин у мужчин и женщин
17:45 Wildberries открыл в Самаре новый крупный логистический комплекс
17:20 СТД «Петрович» фиксирует существенный рост продаж отделочных материалов
Как Flowwow увеличил продажи воздушных шаров в 2,4 раза: подход, тренды и советы продавцам
16:55 Совет Федерации одобрил законопроект о новых правилах взаимодействия ритейлеров и поставщиков
16:30 «Лента» не планирует выплачивать дивиденды за 2024 год
16:05 Свыше трети россиян готовы добавить в свой гардероб одежду нового «русского стиля»
CAO-грузы: экстремальная логистика, где нет права на ошибку
15:40 В «МегаФоне» рекомендовали выплату дивидендов за I квартал 2025 года
15:15 Большинство россиян подходят к осознанному потреблению в одежде
14:50 «Перекрёсток» вводит в ассортимент функциональные продукты
Внедрение платформы «Аврора Центр» как пример успешного импортозамещения ушедших MDM-систем
14:25 «О’КЕЙ»: покупательская активность среди подростков выросла на 30%
14:00 Сколько стоит подготовиться к школьному «последнему звонку» - аналитика Чек Индекс
13:35 Wildberries запустил раздел сверхгабаритных товаров
Что такое продукт, и почему так важно правильно его определить?
13:10 НБКИ: в апреле выдано автокредитов на 100,6 млрд рублей
12:45 Доля свободных офисов в Москва-Сити достигла исторического минимума
12:20 Россияне назвали профессиональные сферы с самым быстрым карьерным ростом
Инфраструктура доставки у интернет-магазинов косметики: какие параметры в топе у покупателей
11:55 ВТБ: мошенники выманивают у клиентов банковские карты «для проверки»
11:30 Петербургский производитель колбас «Петровские деликатесы» признан банкротом
11:05 Мужчины стали чаще покупать уходовую косметику – исследование
Кадровый голод уже стал нормой? Что изменилось на рынке труда к середине 2025
10:40 UPGRADE Retail 2025: подводим итоги и обсуждаем тренды вместе с лидерами рынка
10:15 Рынок готовой еды вырастет в 2025 году на 12% – INFOLine
09:50 Бытовая техника в России подешевела на 10-20%
Роман Аврамов, «Пятёрочка»: об эволюции СТМ в «Пятёрочке» – от бюджетных аналогов брендов к уникальным товарам
09:25 Сеть гипермаркетов «Блюмарт» оказалась на грани банкротства
20:40 «Магнит» не будет выплачивать дивиденды по результатам 2024 года
20:15 60% россиян положительно относятся к использованию нейросетей в работе – исследование
9 технологий в клининге: при чем здесь блокчейн, VR и DeFi, и как они изменят ритейл к 2030 году
19:50 В Роскачестве предупредили о рисках покупки продуктов у трасс
19:25 Первый магазин UNOde50 заработал в Хабаровске
10:00 Доступный ЗОЖ-рацион: как в сети «Пятёрочка» развивают линейку «Вкус и Польза»
Все новости →

Приложения каршеринга оказались уязвимы к кибератакам

Приложения каршеринга оказались уязвимы к кибератакам
время публикации: 12:06  31 мая 2018 года
Так, по данным исследователей, примерно треть приложений на Android и почти все на iOS небезопасно хранят конфиденциальные данные пользователей.
Компания Solar Security (принадлежит «Ростелекому») проанализировала 16 мобильных приложений для каршеринга, работающих в Москве и Санкт-Петербурге, на наличие уязвимостей и составила рейтинг их безопасности. Основные риски связаны с возможным похищением аккаунта, констатируют исследователи.

При этом в среднем приложения для Android оказались защищены лучше, чем их аналоги под iOS. Принято считать, что iOS менее уязвима, чем Android, и дает злоумышленникам меньше возможностей для атаки, в результате разработчики под Android прикладывают больше усилий для обеспечения защищенности приложений, поясняет руководитель направления Solar inCode компании Solar Security Даниил Чернов.

Сканирование приложений показало, что чаще всего в них встречаются такие уязвимости, как слабые алгоритмы хеширования, небезопасная реализация SSL, использование незащищенного протокола передачи данных HTTP. Более половины приложений под Android уязвимы к атакам типа DoS и DNS spoofing. Примерно в трети случаев наблюдается небезопасное хранение конфиденциальных данных, в том числе паролей. Для iOS-версий приложений характерны слабый алгоритм шифрования, использование буфера обмена и небезопасная аутентификация. Кроме того, почти во всех рассматриваемых приложениях под iOS зафиксировано использование незащищенного протокола HTTP и небезопасное хранение конфиденциальных данных.

В одном случае было обнаружено, что небезопасно реализована аутентификация по отпечатку пальца.

Наиболее защищенными приложениями для каршеринга на Android Solar Security считает «Яндекс.Драйв», Anytime, Lifcar, «Карусель» и Carenda, а на iOS — те же Lifcar, «Карусель» и Carenda, а также Car4you и EasyRide.

Наиболее уязвимы, по версии компании, на Android Rent-a-Ride, BelkaCar и Car5, а на iOS — BelkaCar, Rentmee и Anytime.

Число регистраций в сервисах краткосрочной аренды автомобиля в Москве к концу 2017 года превысило 1 млн, увеличившись за год почти в четыре раза, объявлял ранее глава столичного департамента транспорта и вице-мэр Москвы Максим Ликсутов. Количество поездок за год достигло 5,4 млн.

Треть потребителей готова отказаться от владения автомобилем в пользу каршеринговых и мобильных сервисов

В Rentmee сообщили, что случаев несанкционированного доступа к сервису по причинам, связанным с ПО, у них не было. Там также отметили, что оценку защищенности доступа к сервису нужно проводить в комплексе, учитывая алгоритмы взаимодействия мобильного приложения, серверной части и ПО в автомобиле. Большая часть обнаруженных уязвимостей связана с работой сторонних сервисов и не влияет на безопасность приложения, считает гендиректор Rent-a-Ride Александр Ладыгин. Приложение Rent-a-Ride не самостоятельно, а выступает лишь дополнительной возможностью доступа к сайту сервиса и не хранит никаких данных пользователей, включая пароли, персональные данные и платежные реквизиты, поясняет он. Ни один пользователь за полтора года работы сервиса не стал жертвой злоумышленников, утверждает господин Ладыгин. В Anytime, Car5 и BelkaCar, «Яндекс.Драйве» и «Делимобиле» комментариев не предоставили.

Нельзя сказать, что киберпреступники сейчас активно создают вредоносное ПО, атакующее приложения для каршеринга, согласен антивирусный эксперт «Лаборатории Касперского» Виктор Чебышев. «На данный момент не зафиксировали ни одного подобного троянца»,— уточняет он. Но ситуация может быстро измениться, считает он: могут появиться троянцы, крадущие учетные данные от таких приложений, которые можно перепродать на черном рынке. Так как для сервиса необходимо прикрепить данные кредитной карты, такой сценарий более чем вероятен, считает господин Чебышев.

Самые интересные новости читайте в наших группах в Facebook и VKontakte, а также на канале Яндекс.Дзен.

Источник: Коммерсант