0/5

Лента Новостей

11:00 Главное за неделю: «Верный» может сменить владельца, X5 и «Лента» отчитались за III квартал, «ВкусВилл» и Wildberries запускают доставку дронами
17:00 Levi's досрочно прекратил правовую защиту бренда Dockers в РФ
16:35 Обороты онлайн-магазинов в «Чёрную пятницу» могут вырасти на 15-20%
Как работает акция «Подарок за покупку»: стратегия, примеры, эффективность
16:10 REDECORO откроет новый магазин ТРЦ «Европейский»
15:45 Авито: спрос на лапти и валенки вырос в два раза
15:15 26 автомобильных марок в октябре повысили цены
Дополнительная тонна в каждом рейсе: как KAMAZ-54902 меняет экономику региональных перевозок для ритейла
14:50 Почта России расширила сеть партнерских ПВЗ
14:25 LIMÉ открыл самый большой магазин в Санкт-Петербурге (ФОТО)
14:00 Росимущество выставило на продажу активы кондитерской группы «Конти»
Вверх, а не вширь: как рынок Oral Care выживает в условиях стагнации
13:35 Капитал самых крупных российских бизнесменов вырос на $22 млрд
13:10 Доля еcom на складском рынке Москвы за год снизилась на 31%
12:45 Большинство россиян предпочитает пакетированный чай
Как изменится с 1 ноября работа с маркировкой
12:20 Маркетплейсы заявили о готовности договариваться с банками о скидках
11:55 Ozon назвал главные тренды ноябрьских распродаж 2025 года
11:30 Первый магазин «Супер Лента» открылся в Татарстане (ФОТО)
Балансировщик и маркетплейсы: готовимся к «Черной пятнице»
11:05 ФАС заявила о признаках незаконного использования фирменного стиля бренда «Ласка»
10:40 «Магнит» завершил формирование команды «Магнит Маркета»
10:15 «Бристоль» сменит все вывески на «Б-Продукты» в Вологодской области до середины ноября
EVERGO: как традиции и технологии создают доверие к каждому десерту
09:50 Большая часть ТЦ отказалась от проведения акций в период ноябрьских распродаж
09:25 Wildberries заморозит комиссии для продавцов на полгода
18:35 Портал mos.ru запустил витрину рыбных рынков с доставкой
Стильному ритейлу — модная касса: обзор нишевого решения Set Fashion
18:10 Глава МТС AdTech Елена Мельникова ушла из компании
17:45 «М.Видео» ожидает завершения процесса допэмиссии акций до конца 2025 года
17:20 Этой осенью продажи продуктов питания в РФ упали на 5%
Как увеличивать повторные продажи в 2025 году: digital-стратегии и рабочие инструменты
16:55 Wildberries начал тестировать доставку беспилотниками
16:30 В РФ фиксируется рост спроса на более дорогую осеннюю одежду
16:05 «Яндекс Маркет» запустил витрину с товарами от удмуртских производителей
Как ускорить открытие магазинов и снизить расходы на IT — без потери безопасности
15:40 Сеть «М.Видео» начнет продавать одежду на своем маркетплейсе
15:15 Суд вынес приговор бизнес-тренеру Аязу Шабутдинову
10:00 Владислав Курбатов, «Пятёрочка»: «Сложно надеяться на другой результат, продолжая делать то же самое, поэтому мы постоянно меняемся»
Все новости →

Приложения каршеринга оказались уязвимы к кибератакам

время публикации: 12:06  31 мая 2018 года
Так, по данным исследователей, примерно треть приложений на Android и почти все на iOS небезопасно хранят конфиденциальные данные пользователей.
Компания Solar Security (принадлежит «Ростелекому») проанализировала 16 мобильных приложений для каршеринга, работающих в Москве и Санкт-Петербурге, на наличие уязвимостей и составила рейтинг их безопасности. Основные риски связаны с возможным похищением аккаунта, констатируют исследователи.

При этом в среднем приложения для Android оказались защищены лучше, чем их аналоги под iOS. Принято считать, что iOS менее уязвима, чем Android, и дает злоумышленникам меньше возможностей для атаки, в результате разработчики под Android прикладывают больше усилий для обеспечения защищенности приложений, поясняет руководитель направления Solar inCode компании Solar Security Даниил Чернов.

Сканирование приложений показало, что чаще всего в них встречаются такие уязвимости, как слабые алгоритмы хеширования, небезопасная реализация SSL, использование незащищенного протокола передачи данных HTTP. Более половины приложений под Android уязвимы к атакам типа DoS и DNS spoofing. Примерно в трети случаев наблюдается небезопасное хранение конфиденциальных данных, в том числе паролей. Для iOS-версий приложений характерны слабый алгоритм шифрования, использование буфера обмена и небезопасная аутентификация. Кроме того, почти во всех рассматриваемых приложениях под iOS зафиксировано использование незащищенного протокола HTTP и небезопасное хранение конфиденциальных данных.

В одном случае было обнаружено, что небезопасно реализована аутентификация по отпечатку пальца.

Наиболее защищенными приложениями для каршеринга на Android Solar Security считает «Яндекс.Драйв», Anytime, Lifcar, «Карусель» и Carenda, а на iOS — те же Lifcar, «Карусель» и Carenda, а также Car4you и EasyRide.

Наиболее уязвимы, по версии компании, на Android Rent-a-Ride, BelkaCar и Car5, а на iOS — BelkaCar, Rentmee и Anytime.

Число регистраций в сервисах краткосрочной аренды автомобиля в Москве к концу 2017 года превысило 1 млн, увеличившись за год почти в четыре раза, объявлял ранее глава столичного департамента транспорта и вице-мэр Москвы Максим Ликсутов. Количество поездок за год достигло 5,4 млн.

Треть потребителей готова отказаться от владения автомобилем в пользу каршеринговых и мобильных сервисов

В Rentmee сообщили, что случаев несанкционированного доступа к сервису по причинам, связанным с ПО, у них не было. Там также отметили, что оценку защищенности доступа к сервису нужно проводить в комплексе, учитывая алгоритмы взаимодействия мобильного приложения, серверной части и ПО в автомобиле. Большая часть обнаруженных уязвимостей связана с работой сторонних сервисов и не влияет на безопасность приложения, считает гендиректор Rent-a-Ride Александр Ладыгин. Приложение Rent-a-Ride не самостоятельно, а выступает лишь дополнительной возможностью доступа к сайту сервиса и не хранит никаких данных пользователей, включая пароли, персональные данные и платежные реквизиты, поясняет он. Ни один пользователь за полтора года работы сервиса не стал жертвой злоумышленников, утверждает господин Ладыгин. В Anytime, Car5 и BelkaCar, «Яндекс.Драйве» и «Делимобиле» комментариев не предоставили.

Нельзя сказать, что киберпреступники сейчас активно создают вредоносное ПО, атакующее приложения для каршеринга, согласен антивирусный эксперт «Лаборатории Касперского» Виктор Чебышев. «На данный момент не зафиксировали ни одного подобного троянца»,— уточняет он. Но ситуация может быстро измениться, считает он: могут появиться троянцы, крадущие учетные данные от таких приложений, которые можно перепродать на черном рынке. Так как для сервиса необходимо прикрепить данные кредитной карты, такой сценарий более чем вероятен, считает господин Чебышев.

Самые интересные новости читайте в наших группах в Facebook и VKontakte, а также на канале Яндекс.Дзен.

Источник: Коммерсант