ента новостей

16:51
На КАД между развязками с Софийской улицей и Московским шоссе перекроют одну полосу движения
16:05
В Петербурге вручили награды Министерства спорта России и Правительства города
13:52
В Ленобласти мужчина погиб опрокинувшись на квадроцикле
13:16
В Петербурге поймали уроженца Брянской области, подозреваемого в обмане на 3,8 млн рублей
12:36
Выставка «Автопортрет во времени и в пространстве»
12:32
В МВД РФ предупредили о схеме обмана пенсионеров под предлогом перерасчета трудового стажа
12:26
В Петербурге раскрыли убийство 14-летней давности
11:52
В Ленобласти стартовал приём документов в 1-е классы
11:10
В музейно-выставочном центре «Россия – Моя история» пройдут авторские экскурсии с ветераном СВО
10:32
В Сертолово полуторагодовалый ребенок погиб после падения из окна третьего этажа
10:31
Отмечаем единение с Беларусью
10:22
Ранее задержанного 18-летнего "дропа" изобличили в причастности к мошенничеству в отношении пенсионерки с Будапештской улицы
10:08
Введена бесплатная юрпомощь для студентов, потерявших родителей
10:07
на проспекте Науки мужчина в ходе конфликта выстрелил из сигнального пистолета
09:52
Компания «Геоскан» из СПб продемонстрировала рекордный рост и успехи в рамках нацпроекта
09:47
В Парголово задержали наркосбытчика
09:17
Средний вес петербуржцев превысил норму
22:47
В Гатчинском районе иномарка насмерть сбила мужчину
22:34
В Ленобласти в лобовом ДТП с «Камазом» погиб водитель фургона «Газ»
16:28
В приложениях транспорта обнаружено более 1800 уязвимостей
16:26
На развязке КАД с Московским шоссе полностью перекроют два съезда
16:15
СКА удалось победить московское «Динамо» со счётом 5:3 и сократить отставание в серии плей-офф розыгрыша Кубка Гагарина – 2024
12:48
Беглов сообщил о новых кадровых назначениях
12:40
Мошенники строят новые схемы вокруг благотворительности, предупредили в МВД
11:52
В Петербурге военные оркестры Росгвардии приняли участие в первой репетиции военного парада на Дворцовой площади
10:47
В Ленобласти «Митсубиси Паджеро» врезался в дерево и загорелся. Водитель погиб
10:43
Немка родила в 66 лет!
10:41
На проспекте Ветеранов электросамокатчик сбил ребенка
10:41
Город преображается: подготовка к 80-летию Великой Победы
10:27
В Колпино неадекватный мужчина бросался с ножом на прохожих
Все новости
Питерец.ру » Общество » В приложениях транспорта обнаружено более 1800 уязвимостей

В приложениях транспорта обнаружено более 1800 уязвимостей

Фото:
Freepik
В условиях, когда цифровые сервисы все больше интегрируются в повседневную жизнь, такие слабые места могут привести к серьезным утечкам и компрометации личной информации миллионов пользователей

В российских мобильных приложениях такси, каршеринга и аренды самокатов за прошлый год было найдено 1818 уязвимостей, которые создают риск утечки данных пользователей. В 2023 году количество «дырок» в таких сервисах составляло 2488, говорится в исследовании мобильных приложений от AppSec Solutions (его результаты публикуют «Ведомости»). В выборку также вошли сервисы заправок, навигаторы, антирадары, приложения для общественного транспорта крупных городов (метро) и штрафы ГИБДД.

При этом количество уязвимостей высокого и критического уровня значительно выросло год к году – 650 уязвимостей в 2024 году против 141 в 2023 году. Основная масса уязвимостей приходится на сервисы, которые – предположительно – не обладают собственной командой по информационной безопасности и не уделяют внимания проверкам.

Особенно тревожным является рост критических и высокоуровневых проблем - это говорит о том, что многие компании либо недооценивают важность информационной безопасности, либо не имеют ресурсов для полноценной защиты пользовательских данных, отмечает член комитета Госдумы по информационной политике, информационным технологиям и связи, федеральный координатор партийного проекта «Цифровая Россия» Антон Немкин.

«В условиях, когда цифровые сервисы все больше интегрируются в повседневную жизнь, такие слабые места могут привести к серьезным утечкам и компрометации личной информации миллионов пользователей», - подчеркнул депутат.

Особенно уязвимыми оказываются компании, у которых отсутствуют внутренние команды по информационной безопасности. Часто безопасность мобильных приложений остается на второстепенных ролях, уступая место удобству и скорости разработки. В результате многие приложения остаются незащищенными от атак, связанных с перехватом данных, недостаточно надежной аутентификацией и другими распространенными угрозами. Киберпреступники, в свою очередь, не упускают возможности воспользоваться этими пробелами, подчеркнул Немкин.

«Рост числа критических уязвимостей указывает на снижение качества тестирования и контроля на этапах разработки. Возможно, компании не проводят регулярные аудиты кода или игнорируют базовые принципы безопасной разработки. Важно понимать, что внедрение даже базовых практик безопасности — таких как двухфакторная аутентификация, защита API и шифрование данных — может значительно снизить риски утечек и атак», - подчеркнул он.

Для исправления ситуации необходимо усиливать контроль за безопасностью мобильных сервисов, особенно в сферах, связанных с обработкой персональных данных. Сами компании при этом должны активнее привлекать специалистов и инвестировать в киберзащиту.

«Только комплексный подход позволит минимизировать риски и обеспечить защиту пользователей в цифровой среде», - заключил депутат.
Источник: Пресс-служба депутата ГосДумы РФ Антона Немкина

Добавьте комментарий

Войти через

Похожие публикации

Наверх