0/5

Лента Новостей

11:35 Компания PepsiCo прекратила производство кваса под брендом «Русский дар»
11:10 Cеть Motherbear планирует закрыть треть своих магазинов
10:45 Anketolog.ru: как россияне покупают одежду в интернет каналах
Выход бизнеса в сеть: как избежать проблем при запуске онлайн-продаж
10:20 Доля собственного маркетплейса в продажах «М.Видео-Эльдорадо» впервые достигла 10%
09:55 Минцифры утвердило список сайтов, которые будут работать при отключении мобильного интернета
09:30 В России выросли продажи сладких настоек
WORLDFOOD MOSCOW 2025: Более 30 стран на одной площадке и самая масштабная программа
09:00 Авито: продажи коллекционных фигурок из «Леди Баг» выросли в восемь раз
08:00 Главное за неделю: fashion люкс на Ozon, Uniqlo и Zara регистрируют бренды в России, Boxberry окончательно закрывает сеть ПВЗ
19:05 Nike планирует сократить число ИТ-специалистов
ТОП-3 площадки, отзывам на которых доверяют пользователи
18:45 В России растет спрос на технику для приготовления еды дома
18:20 Ozon и Wildberries вошли в «белый список» Минцифры РФ
17:55 Совет директоров Tesla предложил Илону Маску отказаться от зарплаты
Точка безубыточности: как просчитать успех еще до старта бизнеса?
17:30 Песков: Telegram и WhatsApp должны остаться в РФ как конкуренты MAX
17:05 Число противников «серых» зарплат в 1,5 раза превышает количество лояльных
16:40 Флагман U.S. Polo ASSN. и Pierre Cardin woman открылся в МЕГЕ Парнас (ФОТО)
От Бишкека до Wildberries: почему российские бизнесмены массово едут за одеждой в Кыргызстан
16:10 Бренд WANNA?BE! прекращает свою деятельность
15:45 Объем ввода объектов Light Industrial в Москве в 2025 году станет рекордным
15:20 «Снежная королева» впервые представила семейную коллекцию одежды (ФОТО)
Скорость, визуализация, сервис: чего ждёт клиент от ритейла стройматериалов в 2026 году
14:55 «Купер»: доля продаж российской косметики за три года выросла почти в два раза
14:30 «Самокат» начал продавать овощи от Rendez-Vous
14:05 Каждый третий россиянин покупает косметику несколько раз в месяц
Что рассказывает упаковка? Сторителлинг как часть стратегии выживания на полке
13:40 В Москве откроется первый специализированный пищевой парк
13:15 Почти каждый второй россиянин следит за модой в соцсетях – исследование
12:50 Новым коммерческим директором «Магнит Косметик» стал выходец из «Яндекс Маркета»
Дайджест е-com: самые важные обновления для работы на маркетплейсах в августе
12:25 «Чиббис»: готовы ли россияне пользоваться платной доставкой
12:00 Wildberries вложит в логистическую инфраструктуру на Дальнем Востоке 40 млрд рублей
11:35 Пилотный запуск онлайн-продаж вина может стартовать в России уже в 2026 году
Масштабная программа для клиентов Mascotte: бренд отмечает 25-летие
11:10 Минпромторг: объем параллельного импорта упал до 1,5 млрд долларов
10:45 Х5 договорилась о развитии продовольственного рынка с регионами Дальнего Востока
10:00 Что происходит с производством СТМ в категории функционального питания и полезных снеков
Все новости →

Приложения каршеринга оказались уязвимы к кибератакам

время публикации: 12:06  31 мая 2018 года
Так, по данным исследователей, примерно треть приложений на Android и почти все на iOS небезопасно хранят конфиденциальные данные пользователей.
Компания Solar Security (принадлежит «Ростелекому») проанализировала 16 мобильных приложений для каршеринга, работающих в Москве и Санкт-Петербурге, на наличие уязвимостей и составила рейтинг их безопасности. Основные риски связаны с возможным похищением аккаунта, констатируют исследователи.

При этом в среднем приложения для Android оказались защищены лучше, чем их аналоги под iOS. Принято считать, что iOS менее уязвима, чем Android, и дает злоумышленникам меньше возможностей для атаки, в результате разработчики под Android прикладывают больше усилий для обеспечения защищенности приложений, поясняет руководитель направления Solar inCode компании Solar Security Даниил Чернов.

Сканирование приложений показало, что чаще всего в них встречаются такие уязвимости, как слабые алгоритмы хеширования, небезопасная реализация SSL, использование незащищенного протокола передачи данных HTTP. Более половины приложений под Android уязвимы к атакам типа DoS и DNS spoofing. Примерно в трети случаев наблюдается небезопасное хранение конфиденциальных данных, в том числе паролей. Для iOS-версий приложений характерны слабый алгоритм шифрования, использование буфера обмена и небезопасная аутентификация. Кроме того, почти во всех рассматриваемых приложениях под iOS зафиксировано использование незащищенного протокола HTTP и небезопасное хранение конфиденциальных данных.

В одном случае было обнаружено, что небезопасно реализована аутентификация по отпечатку пальца.

Наиболее защищенными приложениями для каршеринга на Android Solar Security считает «Яндекс.Драйв», Anytime, Lifcar, «Карусель» и Carenda, а на iOS — те же Lifcar, «Карусель» и Carenda, а также Car4you и EasyRide.

Наиболее уязвимы, по версии компании, на Android Rent-a-Ride, BelkaCar и Car5, а на iOS — BelkaCar, Rentmee и Anytime.

Число регистраций в сервисах краткосрочной аренды автомобиля в Москве к концу 2017 года превысило 1 млн, увеличившись за год почти в четыре раза, объявлял ранее глава столичного департамента транспорта и вице-мэр Москвы Максим Ликсутов. Количество поездок за год достигло 5,4 млн.

Треть потребителей готова отказаться от владения автомобилем в пользу каршеринговых и мобильных сервисов

В Rentmee сообщили, что случаев несанкционированного доступа к сервису по причинам, связанным с ПО, у них не было. Там также отметили, что оценку защищенности доступа к сервису нужно проводить в комплексе, учитывая алгоритмы взаимодействия мобильного приложения, серверной части и ПО в автомобиле. Большая часть обнаруженных уязвимостей связана с работой сторонних сервисов и не влияет на безопасность приложения, считает гендиректор Rent-a-Ride Александр Ладыгин. Приложение Rent-a-Ride не самостоятельно, а выступает лишь дополнительной возможностью доступа к сайту сервиса и не хранит никаких данных пользователей, включая пароли, персональные данные и платежные реквизиты, поясняет он. Ни один пользователь за полтора года работы сервиса не стал жертвой злоумышленников, утверждает господин Ладыгин. В Anytime, Car5 и BelkaCar, «Яндекс.Драйве» и «Делимобиле» комментариев не предоставили.

Нельзя сказать, что киберпреступники сейчас активно создают вредоносное ПО, атакующее приложения для каршеринга, согласен антивирусный эксперт «Лаборатории Касперского» Виктор Чебышев. «На данный момент не зафиксировали ни одного подобного троянца»,— уточняет он. Но ситуация может быстро измениться, считает он: могут появиться троянцы, крадущие учетные данные от таких приложений, которые можно перепродать на черном рынке. Так как для сервиса необходимо прикрепить данные кредитной карты, такой сценарий более чем вероятен, считает господин Чебышев.

Самые интересные новости читайте в наших группах в Facebook и VKontakte, а также на канале Яндекс.Дзен.

Источник: Коммерсант