ента новостей

19:18
На трассе «Вологда - Тихвин - Р21 «Кола»» в ДТП с грузовиком погиб водитель «Рено Дастер»
13:00
В Ленобласти на трассе «Вологда-Тихвин-Кола» в ДТП пострадали двое детей
12:55
В Приморском районе иномарка сбила 13-летнюю девочку
12:52
В центре Петербурга задержали курьера мошенников, обманувших пенсионерку
12:48
В двух районах Петербурга ограничат движение транспорта
12:43
В Петербурге задержали юного курьера мошенников, обманувших пенсионерку с проспекта Энергетиков
12:38
В Красногвардейском районе задержали подозреваемого в грабеже
12:34
В Тосно задержали стрелка из травматического пистолета
12:29
В Калининском районе задержали уличного грабителя
12:25
В Петербурге задержали пару, распространявшую гашиш
09:45
Стартовала регистрация на «Мой Бизнес Forum»
09:40
Кинофестиваль документальных фильмов «Рерихи. Мир через Культуру»
22:39
СКА обыграл минское «Динамо» по буллитам
20:46
Выставка «Мир особенных сердец»
20:38
В Петербурге открыти улицу в честь начальника милиции блокадного Ленинграда Евгения Грушко
20:34
В Новогорелово женщина выбросила своих детей с 16 этажа, после чего свела счеты с жизнью
13:51
Фестиваль «Сударыня Масленица»
13:48
Выставка «Фронтовой быт»
11:15
Ленобласть расширяет сферы сотрудничества с Турцией
11:09
В Петербурге детские и спортивные площадки переведут на цифровой контроль
10:19
В Кировске задержали курьера телефонных мошенников
10:14
В Парголово задержали подозреваемого в уличном грабеже
10:12
В Калининском районе пьяный мужчина разбил стекло в здании диспетчерской службы
10:08
В Красносельском районе дорожный конфликт закончился стрельбой
10:05
Задержанный похититель 9-летнего мальчика признался в его убийстве. Тело ребенка нашли в водоеме в Ленобласти
20:32
В Ленобласти на трассе «Вологда - Тихвин - Р21 «Кола» в ДТП погиб водитель иномарки
20:25
Стартовал чемпионат Санкт-Петербурга по художественной гимнастике
20:21
В Петербурге хотят признать такси социально значимым сервисом
20:10
На КАД ограничили скорость до 70 км/ч из-за ухудшении погодных условий
14:49
В Смольном наградили петербуржцев за помощь участникам СВО и жителям новых территорий
Все новости
Питерец.ру » Общество » В приложениях транспорта обнаружено более 1800 уязвимостей

В приложениях транспорта обнаружено более 1800 уязвимостей

Фото:
Freepik
В условиях, когда цифровые сервисы все больше интегрируются в повседневную жизнь, такие слабые места могут привести к серьезным утечкам и компрометации личной информации миллионов пользователей

В российских мобильных приложениях такси, каршеринга и аренды самокатов за прошлый год было найдено 1818 уязвимостей, которые создают риск утечки данных пользователей. В 2023 году количество «дырок» в таких сервисах составляло 2488, говорится в исследовании мобильных приложений от AppSec Solutions (его результаты публикуют «Ведомости»). В выборку также вошли сервисы заправок, навигаторы, антирадары, приложения для общественного транспорта крупных городов (метро) и штрафы ГИБДД.

При этом количество уязвимостей высокого и критического уровня значительно выросло год к году – 650 уязвимостей в 2024 году против 141 в 2023 году. Основная масса уязвимостей приходится на сервисы, которые – предположительно – не обладают собственной командой по информационной безопасности и не уделяют внимания проверкам.

Особенно тревожным является рост критических и высокоуровневых проблем - это говорит о том, что многие компании либо недооценивают важность информационной безопасности, либо не имеют ресурсов для полноценной защиты пользовательских данных, отмечает член комитета Госдумы по информационной политике, информационным технологиям и связи, федеральный координатор партийного проекта «Цифровая Россия» Антон Немкин.

«В условиях, когда цифровые сервисы все больше интегрируются в повседневную жизнь, такие слабые места могут привести к серьезным утечкам и компрометации личной информации миллионов пользователей», - подчеркнул депутат.

Особенно уязвимыми оказываются компании, у которых отсутствуют внутренние команды по информационной безопасности. Часто безопасность мобильных приложений остается на второстепенных ролях, уступая место удобству и скорости разработки. В результате многие приложения остаются незащищенными от атак, связанных с перехватом данных, недостаточно надежной аутентификацией и другими распространенными угрозами. Киберпреступники, в свою очередь, не упускают возможности воспользоваться этими пробелами, подчеркнул Немкин.

«Рост числа критических уязвимостей указывает на снижение качества тестирования и контроля на этапах разработки. Возможно, компании не проводят регулярные аудиты кода или игнорируют базовые принципы безопасной разработки. Важно понимать, что внедрение даже базовых практик безопасности — таких как двухфакторная аутентификация, защита API и шифрование данных — может значительно снизить риски утечек и атак», - подчеркнул он.

Для исправления ситуации необходимо усиливать контроль за безопасностью мобильных сервисов, особенно в сферах, связанных с обработкой персональных данных. Сами компании при этом должны активнее привлекать специалистов и инвестировать в киберзащиту.

«Только комплексный подход позволит минимизировать риски и обеспечить защиту пользователей в цифровой среде», - заключил депутат.
Яндек.Дзен

Добавьте комментарий

Войти через

Похожие публикации

Наверх