ента новостей

11:52
в Ленобласти на трассе «Нарва» на месяц введут реверсивное движение
11:47
Ладожский мост разведут для прохода брига «Россия»
11:12
В Дубровке ищут хулигана, стрелявшего по окнам дома
10:53
В Петербурге школьник выстрелил из пневматики в воздух и попал в пенсионерку
10:09
В Петербурге 12-летняя девочка стала жертвой мошеннической схемы
10:06
На Пулковском шоссе в ДТП погиб байкер
09:56
Израильское генконсульство снова заработало
09:37
Учителя, помогавшие на ЕГЭ, получили предупреждение
09:28
В Петербурге мужчина зарезал супругу
09:23
Что с ремонтом дорог в Санкт-Петербурге?
09:04
Выделены средства на городские дороги
00:46
«Зенит-2» в результативном матче победил клуб «Луки-Энергия» со счётом 4:3
00:16
Крах Даниила Медведева на Уимблдоне – 2025: лучший российский теннисист выбыл в первом круге на втором подряд турнире «Большого шлема»
17:00
Доигровщица сборной Азербайджана Елизавета Рубан будет выступать за волейбольную «Ленинградку», за которую она уже отыграла два сезона в 2018–2020 годах
15:00
На КАД между развязками с Ропшинским и Волхонским шоссе перекроют две полосы
14:46
В Петроградском районе появилась студия звукозаписи для молодёжи
14:39
В Петербурге завершились Всероссийские соревнования по спорту лиц с поражением опорно-двигательного аппарата (дисциплина «бочча»)
14:35
Выставка "Холодно"
14:32
Выставка «Сила времени»
14:28
В петербурге выявили незаконное подключение к электросетям для добычи криптовалюты
14:23
На Муринской дороге задержали напавших с ножом и молотком на подростка
14:08
В Васкелово неизвестный протаранил ворота частного дома и повредил топором чужую автомашину
14:01
Трассу «Кола» перекроют на 45 минут в связи с разводкой Ладожского моста
13:57
Фотовыставка Ромы Зверя
13:51
Водитель грузовика погиб в результате смертельного ДТП на КАД
13:48
На КАД произошел дорожный конфликт со стрельбой
13:43
В Гатчине задержали одного из налетчиков на магазин в деревне Малые Колпаны
13:40
В Петербурге поймали двоих стрелков на станции метро «Адмиралтейская»
13:37
На улице Пловдивской задержали стрелков из окна
13:34
На Двинской улице задержаны двое местных жителей за стрельбу у себя в квартире
Все новости
Питерец.ру » Общество » В приложениях транспорта обнаружено более 1800 уязвимостей

В приложениях транспорта обнаружено более 1800 уязвимостей

Фото:
Freepik
В условиях, когда цифровые сервисы все больше интегрируются в повседневную жизнь, такие слабые места могут привести к серьезным утечкам и компрометации личной информации миллионов пользователей

В российских мобильных приложениях такси, каршеринга и аренды самокатов за прошлый год было найдено 1818 уязвимостей, которые создают риск утечки данных пользователей. В 2023 году количество «дырок» в таких сервисах составляло 2488, говорится в исследовании мобильных приложений от AppSec Solutions (его результаты публикуют «Ведомости»). В выборку также вошли сервисы заправок, навигаторы, антирадары, приложения для общественного транспорта крупных городов (метро) и штрафы ГИБДД.

При этом количество уязвимостей высокого и критического уровня значительно выросло год к году – 650 уязвимостей в 2024 году против 141 в 2023 году. Основная масса уязвимостей приходится на сервисы, которые – предположительно – не обладают собственной командой по информационной безопасности и не уделяют внимания проверкам.

Особенно тревожным является рост критических и высокоуровневых проблем - это говорит о том, что многие компании либо недооценивают важность информационной безопасности, либо не имеют ресурсов для полноценной защиты пользовательских данных, отмечает член комитета Госдумы по информационной политике, информационным технологиям и связи, федеральный координатор партийного проекта «Цифровая Россия» Антон Немкин.

«В условиях, когда цифровые сервисы все больше интегрируются в повседневную жизнь, такие слабые места могут привести к серьезным утечкам и компрометации личной информации миллионов пользователей», - подчеркнул депутат.

Особенно уязвимыми оказываются компании, у которых отсутствуют внутренние команды по информационной безопасности. Часто безопасность мобильных приложений остается на второстепенных ролях, уступая место удобству и скорости разработки. В результате многие приложения остаются незащищенными от атак, связанных с перехватом данных, недостаточно надежной аутентификацией и другими распространенными угрозами. Киберпреступники, в свою очередь, не упускают возможности воспользоваться этими пробелами, подчеркнул Немкин.

«Рост числа критических уязвимостей указывает на снижение качества тестирования и контроля на этапах разработки. Возможно, компании не проводят регулярные аудиты кода или игнорируют базовые принципы безопасной разработки. Важно понимать, что внедрение даже базовых практик безопасности — таких как двухфакторная аутентификация, защита API и шифрование данных — может значительно снизить риски утечек и атак», - подчеркнул он.

Для исправления ситуации необходимо усиливать контроль за безопасностью мобильных сервисов, особенно в сферах, связанных с обработкой персональных данных. Сами компании при этом должны активнее привлекать специалистов и инвестировать в киберзащиту.

«Только комплексный подход позволит минимизировать риски и обеспечить защиту пользователей в цифровой среде», - заключил депутат.
Источник: Пресс-служба депутата ГосДумы РФ Антона Немкина

Добавьте комментарий

Войти через

Похожие публикации

Наверх