0/5

Лента Новостей

18:40 «М.Видео-Эльдорадо» запускает трейд-ин в новом формате
18:15 В Литве сообщили основную версию причины крушения грузового самолета DHL
17:50 Минфин считает преждевременным введение разрешительного режима продаж пива
Интерактивные элементы, которые повышают онлайн-продажи и лояльность клиентов
17:25 В России утвердили «дорожную карту» по развитию индустрии детских товаров
17:00 Softline объединяет финтех-активы под единым брендом
16:35 Как россияне относятся к иностранным словам на уличных вывесках - опрос
Тренд на комьюнити в бизнес-центрах: как привлечь новых арендаторов
16:10 Правительство РФ поддерживает закон о штрафах за продажу энергетиков детям
15:45 СТОКМАНН запустит полноценный маркетплейс на базе своего интернет-магазина
15:20 Wildberries в начале 2025 года запустит новый склад в Пензе
Как устроены строительные магазины в России: от классических форматов до инновационных решений
14:55 В октябре на вторичном авторынке продажи увеличились почти на четверть
14:30 «Яндекс Лавка» вышла в СНГ
14:05 ФАС: В отношении «Альфа-Банка» возбуждено 21 дело из-за нарушений Закона о рекламе
Ecom и ритейл осваиваются в Telegram? Топ инструментов для продвижения
13:40 Samsung открыл в Оренбурге первый монобрендовый магазин (ФОТО)
13:15 SuperJob: Темп прироста соискателей не покрывает кадровые потребности рынка
12:50 Wildberries внедрил в мобильном приложении инструмент кредитования
Как Аэропорт Пулково обеспечил высокий уровень сервиса в сезонные пики за счет управления графиками сотрудников
12:25 Исследование ВТБ: что россияне покупают в аэропортах
12:00 Российские импортеры все чаще становятся жертвами мошенничества с помощью e-mail от псевдо-поставщиков
11:35 В 2024 году россияне стали чаще покупать зоотовары
10 ошибок, которые селлеры допускают при работе с карточками товаров на маркетплейсах
11:10 У Минцифры и ФАС просят уточнений в законопроект о новых отчислениях за интернет-рекламу
10:45 ТЦ «Горбушкин двор» перешел в собственность государства по решению суда
10:20 Молдавия «ищет способы» для возобновления денежных переводов с Россией
Какие вызовы стоят перед еком-директорами: Топ-5 задач
09:55 Основатель Bosco di Ciliegi передал контроль в Bosco Brands старшему сыну
09:30 Осужденный на 8 лет совладелец ТЦ «Зимняя вишня» освободился раньше срока
08:00 Главное за неделю: исторический рекорд в продажах алкоголя, первый магазин сети «КООП», вынужденная смена названия АО «Ральф Рингер»
Кейс: как за месяц в 3 раза увеличить продажи бытовой химии на Wildberries
19:05 Поставки яблок и груш из Китая в Россию выросли в 1,8 раза
18:40 Треть в АО «Ситилинк» перешла новому совладельцу
18:15 На Ставрополье создали торгово-логистический хаб с участием ведущих маркетплейсов
Приложение Максидом: как перенести гипермаркет в телефон и увеличить продажи
17:50 ИП Елены Блиновской ликвидировано
17:25 Т-Бизнес фиксирует рост оборотов предпринимателей в категории «товары для дома и ремонта»
10:00 Контент-маркетинг: как превращать интерес пользователей в лиды
Все новости →

Приложения каршеринга оказались уязвимы к кибератакам

Приложения каршеринга оказались уязвимы к кибератакам
время публикации: 12:06  31 мая 2018 года
Так, по данным исследователей, примерно треть приложений на Android и почти все на iOS небезопасно хранят конфиденциальные данные пользователей.
Компания Solar Security (принадлежит «Ростелекому») проанализировала 16 мобильных приложений для каршеринга, работающих в Москве и Санкт-Петербурге, на наличие уязвимостей и составила рейтинг их безопасности. Основные риски связаны с возможным похищением аккаунта, констатируют исследователи.

При этом в среднем приложения для Android оказались защищены лучше, чем их аналоги под iOS. Принято считать, что iOS менее уязвима, чем Android, и дает злоумышленникам меньше возможностей для атаки, в результате разработчики под Android прикладывают больше усилий для обеспечения защищенности приложений, поясняет руководитель направления Solar inCode компании Solar Security Даниил Чернов.

Сканирование приложений показало, что чаще всего в них встречаются такие уязвимости, как слабые алгоритмы хеширования, небезопасная реализация SSL, использование незащищенного протокола передачи данных HTTP. Более половины приложений под Android уязвимы к атакам типа DoS и DNS spoofing. Примерно в трети случаев наблюдается небезопасное хранение конфиденциальных данных, в том числе паролей. Для iOS-версий приложений характерны слабый алгоритм шифрования, использование буфера обмена и небезопасная аутентификация. Кроме того, почти во всех рассматриваемых приложениях под iOS зафиксировано использование незащищенного протокола HTTP и небезопасное хранение конфиденциальных данных.

В одном случае было обнаружено, что небезопасно реализована аутентификация по отпечатку пальца.

Наиболее защищенными приложениями для каршеринга на Android Solar Security считает «Яндекс.Драйв», Anytime, Lifcar, «Карусель» и Carenda, а на iOS — те же Lifcar, «Карусель» и Carenda, а также Car4you и EasyRide.

Наиболее уязвимы, по версии компании, на Android Rent-a-Ride, BelkaCar и Car5, а на iOS — BelkaCar, Rentmee и Anytime.

Число регистраций в сервисах краткосрочной аренды автомобиля в Москве к концу 2017 года превысило 1 млн, увеличившись за год почти в четыре раза, объявлял ранее глава столичного департамента транспорта и вице-мэр Москвы Максим Ликсутов. Количество поездок за год достигло 5,4 млн.

Треть потребителей готова отказаться от владения автомобилем в пользу каршеринговых и мобильных сервисов

В Rentmee сообщили, что случаев несанкционированного доступа к сервису по причинам, связанным с ПО, у них не было. Там также отметили, что оценку защищенности доступа к сервису нужно проводить в комплексе, учитывая алгоритмы взаимодействия мобильного приложения, серверной части и ПО в автомобиле. Большая часть обнаруженных уязвимостей связана с работой сторонних сервисов и не влияет на безопасность приложения, считает гендиректор Rent-a-Ride Александр Ладыгин. Приложение Rent-a-Ride не самостоятельно, а выступает лишь дополнительной возможностью доступа к сайту сервиса и не хранит никаких данных пользователей, включая пароли, персональные данные и платежные реквизиты, поясняет он. Ни один пользователь за полтора года работы сервиса не стал жертвой злоумышленников, утверждает господин Ладыгин. В Anytime, Car5 и BelkaCar, «Яндекс.Драйве» и «Делимобиле» комментариев не предоставили.

Нельзя сказать, что киберпреступники сейчас активно создают вредоносное ПО, атакующее приложения для каршеринга, согласен антивирусный эксперт «Лаборатории Касперского» Виктор Чебышев. «На данный момент не зафиксировали ни одного подобного троянца»,— уточняет он. Но ситуация может быстро измениться, считает он: могут появиться троянцы, крадущие учетные данные от таких приложений, которые можно перепродать на черном рынке. Так как для сервиса необходимо прикрепить данные кредитной карты, такой сценарий более чем вероятен, считает господин Чебышев.

Самые интересные новости читайте в наших группах в Facebook и VKontakte, а также на канале Яндекс.Дзен.

Источник: Коммерсант