ента новостей

22:32
СКА разгромил «Шанхайских Драконов» со счетом 5:1
20:55
Открытие IX Международного конкурса вокалистов им. Б. Т. Штоколова
16:33
В Таврическом дворце кадеты из Беларуси и Мариуполя стали участниками Кадетского бала
16:30
Бельский выразил соболезнования в связи с кончиной Галины Мшанской
16:25
В Петербурге задержали мужчину, хранившего взрывчатые вещества в квартире
16:22
В Невской Дубровке задержали несовершеннолетнего стрелка по окнам из пневматики
16:19
В Петербурге задержали 16-летнюю «курьершу» мошенников, получившую от шестиклассницы свыше миллиона рублей
11:26
Беглов поздравил мусульман Петербурга с праздником Ураза-байрам
21:34
Спектакль «Фрида» в Колизее
21:31
На внутреннем кольце КАД между развязками с Рябовским и Колтушским шоссе перекроют одну полосу
20:31
В Кронштадте прошло торжественное мероприятие, посвящённое 120-й годовщине со дня образования подводных сил России
20:27
В Пушкине кроссовер вылетел на тротуар и сбил мать с двумя детьми
14:55
В Петербурге задержали подозреваемую в краже 2,3 млн рублей со счета пенсионерки
13:12
Полицейские задержали молодого человека, который жестоко избил пенсионера в Приморском районе
20:32
Выставка «Отражение небесного в земном»
20:27
В Петербурге наградили работников Фонда капитального ремонта
20:22
В Петербурге задержали группу автоподставщиков
19:53
В Петербурге создадут единый учебник по дошкольной педагогике для педвузов и колледжей
19:51
На развязке КАД с Колтушским шоссе на месяц перекроют две полосы
19:48
Музыкальный спектакль «Я Тебе Верю!» в ТЮЗе
13:29
Открытие фестиваля культурной идентичности «Кругом – Петербург. Синхронизация»
12:08
В Петербурге состоялся гала-концерт XXVI фестиваля «Триумф джаза»
11:20
В Петербурге «Дом-мастерская М. К. Аникушина» признали региональным памятником
11:11
В Петербурге завершена первая в истории зимняя навигация
11:09
В Петербурге задержали пенсионера, хранившего в квартире наркотики
11:06
День воссоединения Крыма с Россией
10:54
В Ленобласти с поличным поймали курьера мошенников, явившегося за деньгами к пенсионерке
10:51
Полицейсике задержали дропа мошенников из Коммунара, за обман пенсионерки из Понтонного
10:48
В Петербурге водитель «Лэнд Ровера» распылил «перцовку» в результате дорожного конфликта
10:44
В Петербурге хулиган ножом разбил остановку общественного транспорта
Все новости
Питерец.ру » Общество » В приложениях транспорта обнаружено более 1800 уязвимостей

В приложениях транспорта обнаружено более 1800 уязвимостей

Фото:
Freepik
В условиях, когда цифровые сервисы все больше интегрируются в повседневную жизнь, такие слабые места могут привести к серьезным утечкам и компрометации личной информации миллионов пользователей

В российских мобильных приложениях такси, каршеринга и аренды самокатов за прошлый год было найдено 1818 уязвимостей, которые создают риск утечки данных пользователей. В 2023 году количество «дырок» в таких сервисах составляло 2488, говорится в исследовании мобильных приложений от AppSec Solutions (его результаты публикуют «Ведомости»). В выборку также вошли сервисы заправок, навигаторы, антирадары, приложения для общественного транспорта крупных городов (метро) и штрафы ГИБДД.

При этом количество уязвимостей высокого и критического уровня значительно выросло год к году – 650 уязвимостей в 2024 году против 141 в 2023 году. Основная масса уязвимостей приходится на сервисы, которые – предположительно – не обладают собственной командой по информационной безопасности и не уделяют внимания проверкам.

Особенно тревожным является рост критических и высокоуровневых проблем - это говорит о том, что многие компании либо недооценивают важность информационной безопасности, либо не имеют ресурсов для полноценной защиты пользовательских данных, отмечает член комитета Госдумы по информационной политике, информационным технологиям и связи, федеральный координатор партийного проекта «Цифровая Россия» Антон Немкин.

«В условиях, когда цифровые сервисы все больше интегрируются в повседневную жизнь, такие слабые места могут привести к серьезным утечкам и компрометации личной информации миллионов пользователей», - подчеркнул депутат.

Особенно уязвимыми оказываются компании, у которых отсутствуют внутренние команды по информационной безопасности. Часто безопасность мобильных приложений остается на второстепенных ролях, уступая место удобству и скорости разработки. В результате многие приложения остаются незащищенными от атак, связанных с перехватом данных, недостаточно надежной аутентификацией и другими распространенными угрозами. Киберпреступники, в свою очередь, не упускают возможности воспользоваться этими пробелами, подчеркнул Немкин.

«Рост числа критических уязвимостей указывает на снижение качества тестирования и контроля на этапах разработки. Возможно, компании не проводят регулярные аудиты кода или игнорируют базовые принципы безопасной разработки. Важно понимать, что внедрение даже базовых практик безопасности — таких как двухфакторная аутентификация, защита API и шифрование данных — может значительно снизить риски утечек и атак», - подчеркнул он.

Для исправления ситуации необходимо усиливать контроль за безопасностью мобильных сервисов, особенно в сферах, связанных с обработкой персональных данных. Сами компании при этом должны активнее привлекать специалистов и инвестировать в киберзащиту.

«Только комплексный подход позволит минимизировать риски и обеспечить защиту пользователей в цифровой среде», - заключил депутат.
Яндек.Дзен

Добавьте комментарий

Войти через

Похожие публикации

Наверх