0/5

Лента Новостей

14:00 «М.Видео» за год направила на переработку более 2 тыс. тонн бытовой техники
13:35 В мессенджере MAX появился раздел для бизнеса
13:10 «ВсеИнструменты.ру» нарастили выручку на 7,5% в 2025 году
Передовые практики современного ритейла: какие нововведения нужны аптечным сетям?
12:45 Доля малоформатных ТЦ в Петербурге достигла 25%
12:20 Каждый второй россиянин продает и покупает технику на вторичном рынке
11:55 «Магнит» перезапускает программу лояльности
Unagrande Company: сервис «Ценозавр» вывел мониторинг цен на принципиально новый уровень
11:30 Годовая выручка «Виолы» достигла пятилетнего максимума
11:05 Российский рынок цифровых книг вырос на четверть
10:40 Чистый убыток Почты России за 2025 год составил 18,7 млрд рублей
От банковского приложения к лайфстайл-платформе: новая стратегия банков в борьбе за клиента
10:15 «Магнит» открыл логистический комплекс в Иркутске
09:50 Desport продолжает сокращать число магазинов
09:25 Темпы роста российского ecom-рынка по итогам 2025 года упали до рекордно низких значений
Какой клиентский сервис действительно нужен e-commerce: чек-лист для выбора логистического партнера
20:40 ВЦИОМ: 30% молодых работников хотят сменить работу
20:15 Минцифры предлагает операторам связи ввести плату за использование VPN
19:50 Недельные продажи новых легковых авто достигли рекордных значений
Красивые и продающие: как меняется формат поп-ап магазинов в России и в мире
19:25 LG утратила в России права на шесть товарных знаков
19:00 «Глобус» планирует начать строительство гипермаркета в Зеленограде
18:35 Джон Гальяно будет создавать коллекции для Zara
Университеты в эпоху ИИ: новые специальности или трансформация старых?
18:10 Чистая прибыль «Вкусно - и точка» в 2025 году сократилась на 15,1%
17:45 Региональным властям дадут право вводить запрет на продажу вейпов
17:20 Общее количество магазинов в РФ сократилось впервые за 25 лет
Авторская мебель в России. Кто на ней зарабатывает и какое будущее ее ждет
16:55 Московское кафе ищет дегустатора шапочек куличей
16:30 VK объявил о планируемом размещении биржевых облигаций на 10 млрд рублей
16:05 Перечень «роскошных» автомобилей в РФ расширен на 18 моделей
Данные вместо интуиции: как аналитика предсказывает новый кулинарный хит
15:50 21 апреля на Российском Ритейл Шоу пройдет экспертная сессия Совкомбанка «Классическая розница против маркетплейсов: битва за клиента»
15:40 В Х5 численность сотрудников моложе 25 лет выросла на 7%
15:15 GLVR открыл в МЕГЕ Химки магазин в новом формате (ФОТО)
Две России в рекламе: как меняется поведение аудитории в крупных городах и регионах в 2026 году
14:50 Порядка 80% fashion-ритейлеров в России ограничили программы своего развития
14:25 Более половины россиян рассматривают возможность покупки авто стоимостью до 3 млн рублей
10:00 Борис Агатов, эксперт по внедрению ИИ: «ИИ не оправдывает ожидания, рост производительности 60%»
Все новости →

Приложения каршеринга оказались уязвимы к кибератакам

время публикации: 12:06  31 мая 2018 года
Так, по данным исследователей, примерно треть приложений на Android и почти все на iOS небезопасно хранят конфиденциальные данные пользователей.
Компания Solar Security (принадлежит «Ростелекому») проанализировала 16 мобильных приложений для каршеринга, работающих в Москве и Санкт-Петербурге, на наличие уязвимостей и составила рейтинг их безопасности. Основные риски связаны с возможным похищением аккаунта, констатируют исследователи.

При этом в среднем приложения для Android оказались защищены лучше, чем их аналоги под iOS. Принято считать, что iOS менее уязвима, чем Android, и дает злоумышленникам меньше возможностей для атаки, в результате разработчики под Android прикладывают больше усилий для обеспечения защищенности приложений, поясняет руководитель направления Solar inCode компании Solar Security Даниил Чернов.

Сканирование приложений показало, что чаще всего в них встречаются такие уязвимости, как слабые алгоритмы хеширования, небезопасная реализация SSL, использование незащищенного протокола передачи данных HTTP. Более половины приложений под Android уязвимы к атакам типа DoS и DNS spoofing. Примерно в трети случаев наблюдается небезопасное хранение конфиденциальных данных, в том числе паролей. Для iOS-версий приложений характерны слабый алгоритм шифрования, использование буфера обмена и небезопасная аутентификация. Кроме того, почти во всех рассматриваемых приложениях под iOS зафиксировано использование незащищенного протокола HTTP и небезопасное хранение конфиденциальных данных.

В одном случае было обнаружено, что небезопасно реализована аутентификация по отпечатку пальца.

Наиболее защищенными приложениями для каршеринга на Android Solar Security считает «Яндекс.Драйв», Anytime, Lifcar, «Карусель» и Carenda, а на iOS — те же Lifcar, «Карусель» и Carenda, а также Car4you и EasyRide.

Наиболее уязвимы, по версии компании, на Android Rent-a-Ride, BelkaCar и Car5, а на iOS — BelkaCar, Rentmee и Anytime.

Число регистраций в сервисах краткосрочной аренды автомобиля в Москве к концу 2017 года превысило 1 млн, увеличившись за год почти в четыре раза, объявлял ранее глава столичного департамента транспорта и вице-мэр Москвы Максим Ликсутов. Количество поездок за год достигло 5,4 млн.

Треть потребителей готова отказаться от владения автомобилем в пользу каршеринговых и мобильных сервисов

В Rentmee сообщили, что случаев несанкционированного доступа к сервису по причинам, связанным с ПО, у них не было. Там также отметили, что оценку защищенности доступа к сервису нужно проводить в комплексе, учитывая алгоритмы взаимодействия мобильного приложения, серверной части и ПО в автомобиле. Большая часть обнаруженных уязвимостей связана с работой сторонних сервисов и не влияет на безопасность приложения, считает гендиректор Rent-a-Ride Александр Ладыгин. Приложение Rent-a-Ride не самостоятельно, а выступает лишь дополнительной возможностью доступа к сайту сервиса и не хранит никаких данных пользователей, включая пароли, персональные данные и платежные реквизиты, поясняет он. Ни один пользователь за полтора года работы сервиса не стал жертвой злоумышленников, утверждает господин Ладыгин. В Anytime, Car5 и BelkaCar, «Яндекс.Драйве» и «Делимобиле» комментариев не предоставили.

Нельзя сказать, что киберпреступники сейчас активно создают вредоносное ПО, атакующее приложения для каршеринга, согласен антивирусный эксперт «Лаборатории Касперского» Виктор Чебышев. «На данный момент не зафиксировали ни одного подобного троянца»,— уточняет он. Но ситуация может быстро измениться, считает он: могут появиться троянцы, крадущие учетные данные от таких приложений, которые можно перепродать на черном рынке. Так как для сервиса необходимо прикрепить данные кредитной карты, такой сценарий более чем вероятен, считает господин Чебышев.

Самые интересные новости читайте в наших группах в Facebook и VKontakte, а также на канале Яндекс.Дзен.

Источник: Коммерсант

 
Close
Email
Подпишитесь на нашу рассылку и самые интересные материалы будут приходить к вам на почту
Нажимая «Подписаться» вы принимаете условия политики конфиденциальности