ента новостей

15:06
На развязке КАД с Выборгским шоссе полностью перекроют два съезда
13:11
Более 300 петербургских школьников стали победителями и призёрами Всероссийской олимпиады
13:05
В Петербурге прошла масштабная полицейская операция «Нелегальный мигрант»
12:55
В Ленобласти задержали дебошира, избившего своего соотечественника
12:45
В Петербурге задержали поджигателей иномарки на Дачном проспекте
12:37
На проспекте Космонавтов ограбили 18-летнего студента
12:33
В Белоострове автомобиль скорой помощи попал в ДТП
21:04
Открытие социально-культурного фотопроекта «Сила регионов. Женщины, которые ведут за собой»
16:56
В Петербурге стартовал юношеский турнир по самбо «Победа»
16:17
Выставка «Пабло Пикассо. Параграфы»
12:34
В Кронштадте установят памятник художнику Василию Верещагину
12:31
В Колпино задержали подозреваемых в организации незаконной миграции
12:24
В Ленобласти юноша на квадроцикле серьезно пострадал после столкновения с деревом
12:17
На федеральной трассе «Кола» разведут Ладожский мост
12:10
Массовая драка в сквере на Суворовском проспекте закончилась уголовным делом
12:04
В Ленобласти полицейские искали нарушителей миграционного законодательства
10:17
В Петербурге задержали жителя Краснодарского края, организовавшего колл-центр для телефонных мошенников
11:07
В Ленобласти задержали пьяного стрелка из обреза ружья в магазине деревни Петровское
10:56
В Красносельском районе в ДТП пострадал подросток на питбайке
10:40
Во Фрунзенском районе водитель БМВ залил перцем своего оппонента по дорожному конфликту
10:31
В центре Петербурга задаржали двоих подозреваемых в незаконном обороте амфетамина
16:31
В Смольном прошло пленарное заседание XXXI съезда блокадников
16:21
На КАД будет запрещено движение грузового транспорта
16:14
На проспекте Ветеранов пьяный лихач на иномарке протаранил примакованный атомобиль
10:06
На проспекте Народного Ополчения в ДТП пострадал 15-летний байкер
10:01
В Петербурге задаржали стрелка из охолощенного автомата в подъезде дома
08:56
В центре Петербурга полицейские провели масштабный рейд
20:17
Дорожные работы с полным перекрытием двух съездов на развязке КАД с Пулковского шоссе перенесли по погодным условиям
20:03
Во Всеволожском районе открылись два новых фельдшерско-акушерских пункта
19:57
В Петербурге стартовало украшение улиц весенними цветами.
Все новости
Питерец.ру » Общество » В приложениях транспорта обнаружено более 1800 уязвимостей

В приложениях транспорта обнаружено более 1800 уязвимостей

Фото:
Freepik
В условиях, когда цифровые сервисы все больше интегрируются в повседневную жизнь, такие слабые места могут привести к серьезным утечкам и компрометации личной информации миллионов пользователей

В российских мобильных приложениях такси, каршеринга и аренды самокатов за прошлый год было найдено 1818 уязвимостей, которые создают риск утечки данных пользователей. В 2023 году количество «дырок» в таких сервисах составляло 2488, говорится в исследовании мобильных приложений от AppSec Solutions (его результаты публикуют «Ведомости»). В выборку также вошли сервисы заправок, навигаторы, антирадары, приложения для общественного транспорта крупных городов (метро) и штрафы ГИБДД.

При этом количество уязвимостей высокого и критического уровня значительно выросло год к году – 650 уязвимостей в 2024 году против 141 в 2023 году. Основная масса уязвимостей приходится на сервисы, которые – предположительно – не обладают собственной командой по информационной безопасности и не уделяют внимания проверкам.

Особенно тревожным является рост критических и высокоуровневых проблем - это говорит о том, что многие компании либо недооценивают важность информационной безопасности, либо не имеют ресурсов для полноценной защиты пользовательских данных, отмечает член комитета Госдумы по информационной политике, информационным технологиям и связи, федеральный координатор партийного проекта «Цифровая Россия» Антон Немкин.

«В условиях, когда цифровые сервисы все больше интегрируются в повседневную жизнь, такие слабые места могут привести к серьезным утечкам и компрометации личной информации миллионов пользователей», - подчеркнул депутат.

Особенно уязвимыми оказываются компании, у которых отсутствуют внутренние команды по информационной безопасности. Часто безопасность мобильных приложений остается на второстепенных ролях, уступая место удобству и скорости разработки. В результате многие приложения остаются незащищенными от атак, связанных с перехватом данных, недостаточно надежной аутентификацией и другими распространенными угрозами. Киберпреступники, в свою очередь, не упускают возможности воспользоваться этими пробелами, подчеркнул Немкин.

«Рост числа критических уязвимостей указывает на снижение качества тестирования и контроля на этапах разработки. Возможно, компании не проводят регулярные аудиты кода или игнорируют базовые принципы безопасной разработки. Важно понимать, что внедрение даже базовых практик безопасности — таких как двухфакторная аутентификация, защита API и шифрование данных — может значительно снизить риски утечек и атак», - подчеркнул он.

Для исправления ситуации необходимо усиливать контроль за безопасностью мобильных сервисов, особенно в сферах, связанных с обработкой персональных данных. Сами компании при этом должны активнее привлекать специалистов и инвестировать в киберзащиту.

«Только комплексный подход позволит минимизировать риски и обеспечить защиту пользователей в цифровой среде», - заключил депутат.
Яндек.Дзен

Добавьте комментарий

Войти через

Похожие публикации

Наверх