0/5

Лента Новостей

20:45 В начале сентября стоимость яиц в России выросла на 1,8%
20:20 Потребность в восстановлении пострадавших складов оценят до конца года
19:55 Роспатент получил заявку на товарный знак Harry Potter
Как ритейл адаптируется под юных покупателей и как дети влияют на семейные покупки
19:30 Службы доставки стали главным прикрытием мошенников летом
19:05 Доля онлайн‑ритейлеров на складском рынке достигла 64%
18:40 «Снежная Королева» завершила реконструкцию флагмана в ТРЦ Columbus
HR-математика новой реальности: месяц тишины, ИИ-агенты и скрытые резервы
18:15 Иркутская область лидирует по доле ошибок в кассовых чеках
17:50 Мошенники предлагали селлерам Wildberries фиктивные компенсации
17:25 В ТРК VEGAS Каширское открылся крупнейший магазин сети OFFPRICE
Как изменится логистика Wildberries после событий 2026 года: мнение рынка
17:00 Inditex сообщила о рекордной прибыли в первом полугодии
16:35 В «Монетке» подвели итоги корпоративного обучения персонала
16:10 «Яндекс» запускает бейдж «Надёжный бизнес» в поисковой выдаче
Как FES retail ускорили адаптацию продавцов на 30%
15:45 Wildberries вернёт продавцам ошибочно списанные средства
15:20 Большинство россиян просят следить за свежестью продуктов в заказе
14:55 «Самокат» расширил опцию самовывоза
Куда утекает бюджет: почему контекстная реклама перестала окупаться, и как вернуть ей эффективность
14:30 Замминистра финансов объяснил новые правила торговли ювелирными изделиями
14:05 Малый бизнес считает SEO и PR наиболее результативными каналами продвижения
13:40 Треть потребителей выбирают молочные продукты по бренду
Лайв-коммерс обогнал поиск: что меняется в работе продавца во Вьетнаме
13:15 Как изменилась бьюти-индустрия — исследование «2ГИС» ко Дню красоты
12:40 Продажи полуфабрикатов во «ВкусВилле» выросли на 5%
12:25 В июле зафиксирован самый высокий средний чек в веломагазинах
Кейс «Лемана ПРО»: как цифровые ценники изменили клиентский опыт в магазинах сети
12:00 «Детский мир» наращивает долю товаров для дома
11:35 Inventive Retail Group объединяет бонусные программы в клуб EGO
11:10 ВТБ поддерживает продавцов на маркетплейсах и предлагает скидку 70% на пакеты услуг
Трафик — главная проблема нового сайта, о которой забывают
10:45 В Московском регионе снизилась ставка аренды складов
10:20 «Лента» снимет замки с тележек
09:55 Партнер X5 удвоит производство паназиатской еды
Почему дубли в базе поставщиков мешают автоматизации закупок
09:30 Сеть «Твое» столкнулась с риском банкротства
20:45 «Вкусно — и точка» и СберПрайм выпустили совместную коллекцию игрушек для Кидз Комбо
10:00 «Автоматизированный хаос — это просто очень быстрый хаос»: как М.Видео меняет массовый найм
Все новости →

Приложения каршеринга оказались уязвимы к кибератакам

время публикации: 12:06  31 мая 2018 года
Так, по данным исследователей, примерно треть приложений на Android и почти все на iOS небезопасно хранят конфиденциальные данные пользователей.
Компания Solar Security (принадлежит «Ростелекому») проанализировала 16 мобильных приложений для каршеринга, работающих в Москве и Санкт-Петербурге, на наличие уязвимостей и составила рейтинг их безопасности. Основные риски связаны с возможным похищением аккаунта, констатируют исследователи.

При этом в среднем приложения для Android оказались защищены лучше, чем их аналоги под iOS. Принято считать, что iOS менее уязвима, чем Android, и дает злоумышленникам меньше возможностей для атаки, в результате разработчики под Android прикладывают больше усилий для обеспечения защищенности приложений, поясняет руководитель направления Solar inCode компании Solar Security Даниил Чернов.

Сканирование приложений показало, что чаще всего в них встречаются такие уязвимости, как слабые алгоритмы хеширования, небезопасная реализация SSL, использование незащищенного протокола передачи данных HTTP. Более половины приложений под Android уязвимы к атакам типа DoS и DNS spoofing. Примерно в трети случаев наблюдается небезопасное хранение конфиденциальных данных, в том числе паролей. Для iOS-версий приложений характерны слабый алгоритм шифрования, использование буфера обмена и небезопасная аутентификация. Кроме того, почти во всех рассматриваемых приложениях под iOS зафиксировано использование незащищенного протокола HTTP и небезопасное хранение конфиденциальных данных.

В одном случае было обнаружено, что небезопасно реализована аутентификация по отпечатку пальца.

Наиболее защищенными приложениями для каршеринга на Android Solar Security считает «Яндекс.Драйв», Anytime, Lifcar, «Карусель» и Carenda, а на iOS — те же Lifcar, «Карусель» и Carenda, а также Car4you и EasyRide.

Наиболее уязвимы, по версии компании, на Android Rent-a-Ride, BelkaCar и Car5, а на iOS — BelkaCar, Rentmee и Anytime.

Число регистраций в сервисах краткосрочной аренды автомобиля в Москве к концу 2017 года превысило 1 млн, увеличившись за год почти в четыре раза, объявлял ранее глава столичного департамента транспорта и вице-мэр Москвы Максим Ликсутов. Количество поездок за год достигло 5,4 млн.

Треть потребителей готова отказаться от владения автомобилем в пользу каршеринговых и мобильных сервисов

В Rentmee сообщили, что случаев несанкционированного доступа к сервису по причинам, связанным с ПО, у них не было. Там также отметили, что оценку защищенности доступа к сервису нужно проводить в комплексе, учитывая алгоритмы взаимодействия мобильного приложения, серверной части и ПО в автомобиле. Большая часть обнаруженных уязвимостей связана с работой сторонних сервисов и не влияет на безопасность приложения, считает гендиректор Rent-a-Ride Александр Ладыгин. Приложение Rent-a-Ride не самостоятельно, а выступает лишь дополнительной возможностью доступа к сайту сервиса и не хранит никаких данных пользователей, включая пароли, персональные данные и платежные реквизиты, поясняет он. Ни один пользователь за полтора года работы сервиса не стал жертвой злоумышленников, утверждает господин Ладыгин. В Anytime, Car5 и BelkaCar, «Яндекс.Драйве» и «Делимобиле» комментариев не предоставили.

Нельзя сказать, что киберпреступники сейчас активно создают вредоносное ПО, атакующее приложения для каршеринга, согласен антивирусный эксперт «Лаборатории Касперского» Виктор Чебышев. «На данный момент не зафиксировали ни одного подобного троянца»,— уточняет он. Но ситуация может быстро измениться, считает он: могут появиться троянцы, крадущие учетные данные от таких приложений, которые можно перепродать на черном рынке. Так как для сервиса необходимо прикрепить данные кредитной карты, такой сценарий более чем вероятен, считает господин Чебышев.

Самые интересные новости читайте в наших группах в Facebook и VKontakte, а также на канале Яндекс.Дзен.

Источник: Коммерсант

 
Close
Email
Подпишитесь на нашу рассылку и самые интересные материалы будут приходить к вам на почту
Нажимая «Подписаться» вы принимаете условия политики конфиденциальности