0/5

Лента Новостей

19:25 «ВкусВилл»: Ассортимент супов увеличивается в среднем на 10% в год
19:00 Как поздравляют сотрудников в компаниях с днем рождения – исследование
18:35 АКОРТ: Крупные розничные сети готовы развивать сотрудничество с поставщиками картофеля
Покупатель и паттерны потребления готовой еды
18:10 В России хотят ввести стоп-знаки для обозначения вредных продуктов
17:45 Каждый четвертый россиянин будет подрабатывать на майских праздниках
17:20 «Автостат» обновил прогноз рынка новых легковых авто в 2025 году
Как устроен shop-in-shop и почему формат пользуется популярностью
16:55 Sony впервые с 2021 года не ушла в убыток в РФ
16:30 Опубликован мартовский рейтинг самых популярных видеохостингов в России
16:05 М.Видео-Эльдорадо и Авито расширили программу выкупа смартфонов
Эволюция офисной недвижимости: как офисы меняются под ожидания поколения Z
15:40 Предпринимателям могут предоставить скидки при оплате штрафов
15:15 Более 60% россиян обращают внимание на стоимость при выборе товара
14:50 МТС назвал самые продаваемые бренды смартфонов в I квартале 2025 года
Как велел закон: дайджест по требованиям к интернет-рекламе в 2025 году
14:25 Что объединяет Теремок, Пятёрочку, Кофейню Дринкит, Лэтуаль, SELA, Henderson и Читай-город?
14:00 Самые богатые люди мира за день потеряли $208 млрд
13:35 В РФ хотят ввести биометрию для езды на электросамокатах на высоких скоростях
Новые правила маркировки икры: что изменилось с 1 апреля
13:10 Как потребители принимают решение о покупке на маркетплейсах - исследование
12:45 Цены на iPhone могут взлететь на 43% из-за таможенных пошлин США
12:20 X5 Media вывела свою медиаплатформу в отдельное направление
Как открыть фуд-холл в объекте коммерческой недвижимости?
11:55 ФАС предложила меры для снижения розничных цен на картофель
11:30 Ozon fresh страхует своих курьеров от несчастных случаев и болезней
11:05 Стоимость нового автомобиля в марте выросла в среднем на 11%
Как оптимизировать проверку качества на китайских производствах с помощью цифровых сервисов
10:40 Wildberries тестирует собственный сервис для оплаты на сторонних сайтах
10:15 Экс-директор по продажам Adidas возглавит PUMA SE
09:50 В РФ хотят ввести «шашлычное эмбарго» перед майскими праздниками
Как выйти на Wildberries с нуля в 2025 году – пошаговая инструкция
09:25 Немецкая Menshen хочет получить права на производство крышек для «Растишки»
20:45 Российская «дочка» Google впервые с 2020 года получила чистую прибыль
20:20 ФАС предлагает уменьшить количество посредников на рынке рыбы
7,9% инкрементальных заказов — из CRM-канала – кейс «Много лосося» о внедрении CDP Mindbox
19:55 В первом квартале продажи новых легковых авто в РФ упали на четверть
19:30 «Самокат» выпустил лимитированную коллекцию лонгсливов (ФОТО)
10:00 Дайджест е-com: самые важные обновления для работы на маркетплейсах в марте
Все новости →

Приложения каршеринга оказались уязвимы к кибератакам

Приложения каршеринга оказались уязвимы к кибератакам
время публикации: 12:06  31 мая 2018 года
Так, по данным исследователей, примерно треть приложений на Android и почти все на iOS небезопасно хранят конфиденциальные данные пользователей.
Компания Solar Security (принадлежит «Ростелекому») проанализировала 16 мобильных приложений для каршеринга, работающих в Москве и Санкт-Петербурге, на наличие уязвимостей и составила рейтинг их безопасности. Основные риски связаны с возможным похищением аккаунта, констатируют исследователи.

При этом в среднем приложения для Android оказались защищены лучше, чем их аналоги под iOS. Принято считать, что iOS менее уязвима, чем Android, и дает злоумышленникам меньше возможностей для атаки, в результате разработчики под Android прикладывают больше усилий для обеспечения защищенности приложений, поясняет руководитель направления Solar inCode компании Solar Security Даниил Чернов.

Сканирование приложений показало, что чаще всего в них встречаются такие уязвимости, как слабые алгоритмы хеширования, небезопасная реализация SSL, использование незащищенного протокола передачи данных HTTP. Более половины приложений под Android уязвимы к атакам типа DoS и DNS spoofing. Примерно в трети случаев наблюдается небезопасное хранение конфиденциальных данных, в том числе паролей. Для iOS-версий приложений характерны слабый алгоритм шифрования, использование буфера обмена и небезопасная аутентификация. Кроме того, почти во всех рассматриваемых приложениях под iOS зафиксировано использование незащищенного протокола HTTP и небезопасное хранение конфиденциальных данных.

В одном случае было обнаружено, что небезопасно реализована аутентификация по отпечатку пальца.

Наиболее защищенными приложениями для каршеринга на Android Solar Security считает «Яндекс.Драйв», Anytime, Lifcar, «Карусель» и Carenda, а на iOS — те же Lifcar, «Карусель» и Carenda, а также Car4you и EasyRide.

Наиболее уязвимы, по версии компании, на Android Rent-a-Ride, BelkaCar и Car5, а на iOS — BelkaCar, Rentmee и Anytime.

Число регистраций в сервисах краткосрочной аренды автомобиля в Москве к концу 2017 года превысило 1 млн, увеличившись за год почти в четыре раза, объявлял ранее глава столичного департамента транспорта и вице-мэр Москвы Максим Ликсутов. Количество поездок за год достигло 5,4 млн.

Треть потребителей готова отказаться от владения автомобилем в пользу каршеринговых и мобильных сервисов

В Rentmee сообщили, что случаев несанкционированного доступа к сервису по причинам, связанным с ПО, у них не было. Там также отметили, что оценку защищенности доступа к сервису нужно проводить в комплексе, учитывая алгоритмы взаимодействия мобильного приложения, серверной части и ПО в автомобиле. Большая часть обнаруженных уязвимостей связана с работой сторонних сервисов и не влияет на безопасность приложения, считает гендиректор Rent-a-Ride Александр Ладыгин. Приложение Rent-a-Ride не самостоятельно, а выступает лишь дополнительной возможностью доступа к сайту сервиса и не хранит никаких данных пользователей, включая пароли, персональные данные и платежные реквизиты, поясняет он. Ни один пользователь за полтора года работы сервиса не стал жертвой злоумышленников, утверждает господин Ладыгин. В Anytime, Car5 и BelkaCar, «Яндекс.Драйве» и «Делимобиле» комментариев не предоставили.

Нельзя сказать, что киберпреступники сейчас активно создают вредоносное ПО, атакующее приложения для каршеринга, согласен антивирусный эксперт «Лаборатории Касперского» Виктор Чебышев. «На данный момент не зафиксировали ни одного подобного троянца»,— уточняет он. Но ситуация может быстро измениться, считает он: могут появиться троянцы, крадущие учетные данные от таких приложений, которые можно перепродать на черном рынке. Так как для сервиса необходимо прикрепить данные кредитной карты, такой сценарий более чем вероятен, считает господин Чебышев.

Самые интересные новости читайте в наших группах в Facebook и VKontakte, а также на канале Яндекс.Дзен.

Источник: Коммерсант