0/5

Лента Новостей

19:05 Количество соискателей на подработку курьером увеличилось вдвое
18:40 Lamoda: продажи дизайнерских брендов растут в два раза быстрее
18:15 «Купер» запустил доставку ветпрепаратов во всех городах присутствия
Как роботизировать склад: от анализа бизнес-процессов и расчета экономической эффективности до выбора роботов
17:50 Совкомбанку и Т-Банку назначен штраф за ненадлежащую рекламу вклада
17:25 Принят закон о внедрении цифрового рубля и универсального QR-кода
17:00 Падение продаж алкоголя в РФ за полугодие составило почти 13%
E-COMMERCE WEEKEND: Почему руководителям стоит инвестировать в обмен опытом прямо сейчас
16:35 Т-Банк выпустил лимитированную линейку аромакарт
16:10 70% fashion-ритейлеров планируют активно развивать онлайн-продажи
15:45 Продажи летних товаров в жарком июле демонстрируют взрывной рост
Чек-лист: 8 признаков, что онлайн-площадка готова стать retail media
15:20 Количество и объем выдач POS-кредитов в июне 2025 года сократились на 58%
14:55 Объем российского рынка алюминиевой посуды вырос почти на 9%
14:30 В Ozon сменился директор по логистике
Как монобрендовым сайтам выжить в эпоху маркетплейсов: рабочие SEO-стратегии на практике
14:05 Сеть «Золотое Яблоко» открыла в Москве новый собственный ПВЗ
13:40 Почти 90% российских компаний планирует внедрить мобильных роботов на свои склады
13:15 Ozon запустил продажу автомобилей JAC
Кем работать на фрилансе в 2025 году: топ-5 востребованных профессий
12:50 В сети «ВинЛаб» временно ограничены возможности покупки товаров
12:25 «Азбука вкуса» возглавила рейтинг сетей по плотности FMCG-продаж
12:00 В салонах МегаФона появился виртуальный помощник
Покупки как лайфстайл: как попасть в корзину «зумера» и остаться в ней надолго
11:35 «Лента» в июне увеличила количество «Зоомаркетов» на четверть
11:10 В России появятся первые «зеленые» фрукты
10:45 Производитель Лабубу регистрирует новый товарный знак
Как переводить деньги из-за границы в Россию в 2025 году: все способы с плюсами и минусами
10:20 Структура VK будет отвечать за работу национального мессенджера
09:55 Wildberries арендовал офис в Чертаново
09:30 Представители бизнеса просят не ограничивать скидки от маркетплейсов
Рейтинг транспортных компаний России по стоимости доставки сборных грузов в 2025 году
20:45 В правительстве одобрили условия обратного выкупа российских активов иностранцами
20:20 Верховный суд подтвердил право «КЛВЗ Кристалл» на бренд «Пираты Карибского моря»
19:55 Поставщики «Светофора» начали подавать иски за несоблюдение условий договоров
7 универсальных дизайн-приемов оформления витрин
19:30 Экс-глава H&M назначена независимым директором Mango
19:05 Бренд Reeel выпустил лимитированную серию чипсов к мультфильму «Финник 2»
10:00 Стоит ли продавать товары на нишевых маркетплейсах: истории селлеров
Все новости →

Приложения каршеринга оказались уязвимы к кибератакам

время публикации: 12:06  31 мая 2018 года
Так, по данным исследователей, примерно треть приложений на Android и почти все на iOS небезопасно хранят конфиденциальные данные пользователей.
Компания Solar Security (принадлежит «Ростелекому») проанализировала 16 мобильных приложений для каршеринга, работающих в Москве и Санкт-Петербурге, на наличие уязвимостей и составила рейтинг их безопасности. Основные риски связаны с возможным похищением аккаунта, констатируют исследователи.

При этом в среднем приложения для Android оказались защищены лучше, чем их аналоги под iOS. Принято считать, что iOS менее уязвима, чем Android, и дает злоумышленникам меньше возможностей для атаки, в результате разработчики под Android прикладывают больше усилий для обеспечения защищенности приложений, поясняет руководитель направления Solar inCode компании Solar Security Даниил Чернов.

Сканирование приложений показало, что чаще всего в них встречаются такие уязвимости, как слабые алгоритмы хеширования, небезопасная реализация SSL, использование незащищенного протокола передачи данных HTTP. Более половины приложений под Android уязвимы к атакам типа DoS и DNS spoofing. Примерно в трети случаев наблюдается небезопасное хранение конфиденциальных данных, в том числе паролей. Для iOS-версий приложений характерны слабый алгоритм шифрования, использование буфера обмена и небезопасная аутентификация. Кроме того, почти во всех рассматриваемых приложениях под iOS зафиксировано использование незащищенного протокола HTTP и небезопасное хранение конфиденциальных данных.

В одном случае было обнаружено, что небезопасно реализована аутентификация по отпечатку пальца.

Наиболее защищенными приложениями для каршеринга на Android Solar Security считает «Яндекс.Драйв», Anytime, Lifcar, «Карусель» и Carenda, а на iOS — те же Lifcar, «Карусель» и Carenda, а также Car4you и EasyRide.

Наиболее уязвимы, по версии компании, на Android Rent-a-Ride, BelkaCar и Car5, а на iOS — BelkaCar, Rentmee и Anytime.

Число регистраций в сервисах краткосрочной аренды автомобиля в Москве к концу 2017 года превысило 1 млн, увеличившись за год почти в четыре раза, объявлял ранее глава столичного департамента транспорта и вице-мэр Москвы Максим Ликсутов. Количество поездок за год достигло 5,4 млн.

Треть потребителей готова отказаться от владения автомобилем в пользу каршеринговых и мобильных сервисов

В Rentmee сообщили, что случаев несанкционированного доступа к сервису по причинам, связанным с ПО, у них не было. Там также отметили, что оценку защищенности доступа к сервису нужно проводить в комплексе, учитывая алгоритмы взаимодействия мобильного приложения, серверной части и ПО в автомобиле. Большая часть обнаруженных уязвимостей связана с работой сторонних сервисов и не влияет на безопасность приложения, считает гендиректор Rent-a-Ride Александр Ладыгин. Приложение Rent-a-Ride не самостоятельно, а выступает лишь дополнительной возможностью доступа к сайту сервиса и не хранит никаких данных пользователей, включая пароли, персональные данные и платежные реквизиты, поясняет он. Ни один пользователь за полтора года работы сервиса не стал жертвой злоумышленников, утверждает господин Ладыгин. В Anytime, Car5 и BelkaCar, «Яндекс.Драйве» и «Делимобиле» комментариев не предоставили.

Нельзя сказать, что киберпреступники сейчас активно создают вредоносное ПО, атакующее приложения для каршеринга, согласен антивирусный эксперт «Лаборатории Касперского» Виктор Чебышев. «На данный момент не зафиксировали ни одного подобного троянца»,— уточняет он. Но ситуация может быстро измениться, считает он: могут появиться троянцы, крадущие учетные данные от таких приложений, которые можно перепродать на черном рынке. Так как для сервиса необходимо прикрепить данные кредитной карты, такой сценарий более чем вероятен, считает господин Чебышев.

Самые интересные новости читайте в наших группах в Facebook и VKontakte, а также на канале Яндекс.Дзен.

Источник: Коммерсант