ента новостей

20:33
В Петербурге фиксирует всплеск вандализма на территориях зеленых насаждений
20:20
Выставка TODAYOLDS «Зеленое солнце»
20:16
Выставка Александра Коряшкина «Пролог»
20:12
На КАД между развязками с Гостилицким и Ропшинским шоссе перекроют две полосы движения
20:09
Выставка «Эрте. Гений ар‑деко» в Санкт‑Петербурге
20:05
На КАД между развязками с автодорогой Санкт-Петербург-Матокса и Рябовским шоссе перекроют две полосы
11:08
На Приморском шоссе иномарка сбила двух велосипедистов, один из них погиб
10:58
На КАД в ДТП погиб пешеход
10:55
На Пискаревском проспекте пьяный водитель иномарки устроил ДТП с двумя автобусами
10:48
Гастроли Архангельского театра драмы имени М.В. Ломоносова в Санкт-Петербурге
10:22
Изменили дату перекрытия съезда на развязке КАД с проспектом Культуры
10:17
Открыт прием заявок на VII Международный Тихвинский кинофестиваль
15:35
Съезд с внутреннего кольца КАД на Московское шоссе полностью перекроют
12:40
В Петербурге съезд с КАД на проспект Культуры полностью перекроют
11:15
Выставка «Пабло Пикассо. Параграфы»
11:09
В Петербурге задержали агрессивную пассажирку, напавшую на таксиста
11:04
В Пушкине иномарка сбила 17-летнюю девушку-пешехода
11:01
На КАД иномарка насмерть сбила пешехода
10:54
В Петербурге поймали 19-летнего курьера телефонных мошенников
19:58
В Ленобласти в ДТП с грузовиком погиб водитель «Лады Ларгус»
19:55
В Петербурге задержали студента университета, работавшего на мошенников
19:50
В Петербурге мужчина ударил ножом свою беременную сожительницу
19:47
В Ленобласти иномарка сбила трехлетнего ребенка на велосипеде
11:49
На развязке КАД с Пулковским шоссе перекроют две полосы движения
11:09
В Ленобласти в лобовом ДТП с грузовиком погиб водитель иномарки
11:03
Премьера спектакля «Старший сын»
21:19
На КАД между развязками с проспектом Энгельса и автодорогой Санкт-Петербург-Матокса перекроют одну полосу
19:59
В лобовом ДТП под Тихвином погибли четыре человека
12:28
В Петербурге полицейские прервали опасную поездку троих подростков на питбайках
12:24
В Ленобласти погиб водитель мусоровоза при погрузке мусора
Все новости
Питерец.ру » Общество » В приложениях транспорта обнаружено более 1800 уязвимостей

В приложениях транспорта обнаружено более 1800 уязвимостей

Фото:
Freepik
В условиях, когда цифровые сервисы все больше интегрируются в повседневную жизнь, такие слабые места могут привести к серьезным утечкам и компрометации личной информации миллионов пользователей

В российских мобильных приложениях такси, каршеринга и аренды самокатов за прошлый год было найдено 1818 уязвимостей, которые создают риск утечки данных пользователей. В 2023 году количество «дырок» в таких сервисах составляло 2488, говорится в исследовании мобильных приложений от AppSec Solutions (его результаты публикуют «Ведомости»). В выборку также вошли сервисы заправок, навигаторы, антирадары, приложения для общественного транспорта крупных городов (метро) и штрафы ГИБДД.

При этом количество уязвимостей высокого и критического уровня значительно выросло год к году – 650 уязвимостей в 2024 году против 141 в 2023 году. Основная масса уязвимостей приходится на сервисы, которые – предположительно – не обладают собственной командой по информационной безопасности и не уделяют внимания проверкам.

Особенно тревожным является рост критических и высокоуровневых проблем - это говорит о том, что многие компании либо недооценивают важность информационной безопасности, либо не имеют ресурсов для полноценной защиты пользовательских данных, отмечает член комитета Госдумы по информационной политике, информационным технологиям и связи, федеральный координатор партийного проекта «Цифровая Россия» Антон Немкин.

«В условиях, когда цифровые сервисы все больше интегрируются в повседневную жизнь, такие слабые места могут привести к серьезным утечкам и компрометации личной информации миллионов пользователей», - подчеркнул депутат.

Особенно уязвимыми оказываются компании, у которых отсутствуют внутренние команды по информационной безопасности. Часто безопасность мобильных приложений остается на второстепенных ролях, уступая место удобству и скорости разработки. В результате многие приложения остаются незащищенными от атак, связанных с перехватом данных, недостаточно надежной аутентификацией и другими распространенными угрозами. Киберпреступники, в свою очередь, не упускают возможности воспользоваться этими пробелами, подчеркнул Немкин.

«Рост числа критических уязвимостей указывает на снижение качества тестирования и контроля на этапах разработки. Возможно, компании не проводят регулярные аудиты кода или игнорируют базовые принципы безопасной разработки. Важно понимать, что внедрение даже базовых практик безопасности — таких как двухфакторная аутентификация, защита API и шифрование данных — может значительно снизить риски утечек и атак», - подчеркнул он.

Для исправления ситуации необходимо усиливать контроль за безопасностью мобильных сервисов, особенно в сферах, связанных с обработкой персональных данных. Сами компании при этом должны активнее привлекать специалистов и инвестировать в киберзащиту.

«Только комплексный подход позволит минимизировать риски и обеспечить защиту пользователей в цифровой среде», - заключил депутат.
Яндек.Дзен

Добавьте комментарий

Войти через

Похожие публикации

Наверх