0/5

Лента Новостей

08:00 Главное за неделю: fashion сокращает присутствие в ТРЦ, регионы продолжают ограничивать продажи алкоголя, Flowwow меняет название
18:40 Лишь в 2 из 10 поисковых сценариев покупатели выбирают маркетплейсы
18:15 Ekonika откроет йогурт-бар в новом флагмане в Москве
Headless-архитектура — дань моде или необходимость
17:50 В России начали сертифицировать экокосметику
17:20 Pandora впервые начала использовать в украшениях платину
16:55 СБП в 2025 году показала существенный рост транзакций и платежей
Экоповестка в крупном ритейле: как ведущие сети привлекают покупателей к экологическим проектам
16:30 Coca-Cola судится в РФ с производителями подделок
16:05 Сервисы быстрой доставки впервые возглавили рейтинг каналов покупки готовой еды
15:40 В России запускается новый В2В маркетплейс для закупок в Китае
Постпандемический синдром: какие практики удалённой работы укоренились навсегда, а что оказалось мимолётным трендом
15:15 В Закон о защите конкуренции хотят включить специальные критерии для соцсетей и поисковиков
14:50 Директором по разработке Авито Товаров назначен выходец из «Яндекса»
14:25 Agent Provocateur сменил собственника в России
Невидимый сотрудник: как искусственный интеллект берет под контроль полки, кассы и графики
13:35 Flowwow: каждый второй продавец делает скидки на праздники
13:10 Авито назначил нового руководителя направления БТиЭ-товаров
12:45 Около 3 млрд товаров заблокировано на кассах с момента введения разрешительного режима
B2B-маркетплейсы и собственный e-commerce: конкурировать нельзя сотрудничать
12:20 Fix Price запустил доставку на Крайнем Севере и Дальнем Востоке
11:55 «Рив Гош» нарастила онлайн-продажи в регионах после вхождения в РВБ
11:30 «Магнит» обновил собственные марки «М Кухня» и «Моя Цена» (ФОТО)
Как интернет-магазинам сократить расходы на логистику и одновременно повысить качество доставки
11:05 «Главпродукт» перешел под управление структуры Россельхозбанка
10:40 Яндекс Маркет запустил функцию создания тематических подборок товаров с помощью ИИ
10:15 Продажи автомобилей с пробегом в январе упали на 14%
«Тюкалиночка» и Set Retail: как замена кассового ПО решила наболевшие проблемы омской сети магазинов малого формата
09:50 Spotify начнет продавать печатные книги
09:25 «Балтика» резко сократила производство пива в 2025 году
20:45 ЦРПТ: кофейные компании готовятся к обязательной маркировке с 1 июня
Кибератаки нового типа: бизнес разрушает не вредоносное ПО, а паника
20:20 МТС упразднит цифровую экосистему Erion
19:55 Versace назначил нового креативного директора
19:30 Ключевые винодельческие регионы РФ в 2025 году увеличили производство
Исследование Food.ru и «Пятёрочки»: что мотивирует россиян переходить на здоровый образ жизни
19:05 Собственника ТЦ «Перовский» в районе Новогиреево признали банкротом
18:40 «Мираторг» опроверг информацию о сальмонелле в окорочках
10:00 Дайджест е-com: самые важные обновления для работы на маркетплейсах в январе
Все новости →

Приложения каршеринга оказались уязвимы к кибератакам

время публикации: 12:06  31 мая 2018 года
Так, по данным исследователей, примерно треть приложений на Android и почти все на iOS небезопасно хранят конфиденциальные данные пользователей.
Компания Solar Security (принадлежит «Ростелекому») проанализировала 16 мобильных приложений для каршеринга, работающих в Москве и Санкт-Петербурге, на наличие уязвимостей и составила рейтинг их безопасности. Основные риски связаны с возможным похищением аккаунта, констатируют исследователи.

При этом в среднем приложения для Android оказались защищены лучше, чем их аналоги под iOS. Принято считать, что iOS менее уязвима, чем Android, и дает злоумышленникам меньше возможностей для атаки, в результате разработчики под Android прикладывают больше усилий для обеспечения защищенности приложений, поясняет руководитель направления Solar inCode компании Solar Security Даниил Чернов.

Сканирование приложений показало, что чаще всего в них встречаются такие уязвимости, как слабые алгоритмы хеширования, небезопасная реализация SSL, использование незащищенного протокола передачи данных HTTP. Более половины приложений под Android уязвимы к атакам типа DoS и DNS spoofing. Примерно в трети случаев наблюдается небезопасное хранение конфиденциальных данных, в том числе паролей. Для iOS-версий приложений характерны слабый алгоритм шифрования, использование буфера обмена и небезопасная аутентификация. Кроме того, почти во всех рассматриваемых приложениях под iOS зафиксировано использование незащищенного протокола HTTP и небезопасное хранение конфиденциальных данных.

В одном случае было обнаружено, что небезопасно реализована аутентификация по отпечатку пальца.

Наиболее защищенными приложениями для каршеринга на Android Solar Security считает «Яндекс.Драйв», Anytime, Lifcar, «Карусель» и Carenda, а на iOS — те же Lifcar, «Карусель» и Carenda, а также Car4you и EasyRide.

Наиболее уязвимы, по версии компании, на Android Rent-a-Ride, BelkaCar и Car5, а на iOS — BelkaCar, Rentmee и Anytime.

Число регистраций в сервисах краткосрочной аренды автомобиля в Москве к концу 2017 года превысило 1 млн, увеличившись за год почти в четыре раза, объявлял ранее глава столичного департамента транспорта и вице-мэр Москвы Максим Ликсутов. Количество поездок за год достигло 5,4 млн.

Треть потребителей готова отказаться от владения автомобилем в пользу каршеринговых и мобильных сервисов

В Rentmee сообщили, что случаев несанкционированного доступа к сервису по причинам, связанным с ПО, у них не было. Там также отметили, что оценку защищенности доступа к сервису нужно проводить в комплексе, учитывая алгоритмы взаимодействия мобильного приложения, серверной части и ПО в автомобиле. Большая часть обнаруженных уязвимостей связана с работой сторонних сервисов и не влияет на безопасность приложения, считает гендиректор Rent-a-Ride Александр Ладыгин. Приложение Rent-a-Ride не самостоятельно, а выступает лишь дополнительной возможностью доступа к сайту сервиса и не хранит никаких данных пользователей, включая пароли, персональные данные и платежные реквизиты, поясняет он. Ни один пользователь за полтора года работы сервиса не стал жертвой злоумышленников, утверждает господин Ладыгин. В Anytime, Car5 и BelkaCar, «Яндекс.Драйве» и «Делимобиле» комментариев не предоставили.

Нельзя сказать, что киберпреступники сейчас активно создают вредоносное ПО, атакующее приложения для каршеринга, согласен антивирусный эксперт «Лаборатории Касперского» Виктор Чебышев. «На данный момент не зафиксировали ни одного подобного троянца»,— уточняет он. Но ситуация может быстро измениться, считает он: могут появиться троянцы, крадущие учетные данные от таких приложений, которые можно перепродать на черном рынке. Так как для сервиса необходимо прикрепить данные кредитной карты, такой сценарий более чем вероятен, считает господин Чебышев.

Самые интересные новости читайте в наших группах в Facebook и VKontakte, а также на канале Яндекс.Дзен.

Источник: Коммерсант