ента новостей

12:56
Голоса, которые услышит вся страна: кто выйдет на сцену «Алых парусов»
12:52
По факту драки в Графском переулке возбуждено уголовное дело
12:43
В Ленобласти мужчина на «Буханке» сбил подростка на электросамокате
23:49
На Бассейной улице столкнулись три лазурных автобуса. Одиного из водителей зажало между машинами
14:41
В Петербурге появились электрические мусоровозы
14:36
День молодежи в парке Малиновка
11:37
Полицейские Петербурга пресечекли деятельность наркоплантаторов-сбытчиков
11:29
В Петербурге задержана 56-летняя курьер мошенников, обманувших пенсионерку с Московского района
11:21
В Петербурге молодую пару задержали за содействие мошенникам
11:15
На Ям-Ижорском шоссе в лобовом ДТП с «ГАЗелью» погибла пассажирка «Соболя»
11:00
На проспекте Космонавтов дорожный конфликт закончился применением перцового баллончика
20:12
Парк «Остров фортов» приглашает на программу приуроченную ко Дню памяти и скорби
13:47
В Петербурге приступили к реставрации Конюшенного ведомства
13:35
Шоу под дождем «Признание в любви»
13:26
В центре Петербурга пьяный мужчина на иномарке стрелял по пивным банкам
13:16
В Петербурге задержали курьера мошенников, обманувших пенсионерку из Выборга
13:10
В Петербурге поймали жителя Волгоградской области за обман пенсионера
20:41
Международный проект «Петербургские театральные мастерские» 2026 года завершен
20:37
Персональная выставка Виолетты Пригожиной «Быль и легенды безвизовых путешествий»
11:06
В Петербурге задержали 19-летнего взломщика сейфа по указанию телефонных мошенников
10:52
В Колпино в ДТП пострадали подростки на мопеде
10:46
В Невском районе пьяная ссора закончилась поножовщиной
10:36
На стройке на Васильевском острове полицейские искали нелегальных мигрантов
15:31
Петербургское «Динамо» в домашнем матче обыграло «Динамо-Вологда» — 1:0
14:08
В Гатчине мужчина саблей ранил соседа
13:58
В Ленобласти мотоциклист погиб после столкновения с лосем
13:45
В Приморском районе дорожный конфликт закончился применением аэрозольного баллончика
13:32
На трассе «Скандинавия» в лобовом ДТП погиб водитель иномарки и четверо пострадали
18:26
День России на Свердловской набережной: станцевали всей страной
15:19
Бриг «Россия» провёл первую репетицию перед «Алыми парусами»
Все новости
Питерец.ру » Общество » В приложениях транспорта обнаружено более 1800 уязвимостей

В приложениях транспорта обнаружено более 1800 уязвимостей

Фото:
Freepik
В условиях, когда цифровые сервисы все больше интегрируются в повседневную жизнь, такие слабые места могут привести к серьезным утечкам и компрометации личной информации миллионов пользователей

В российских мобильных приложениях такси, каршеринга и аренды самокатов за прошлый год было найдено 1818 уязвимостей, которые создают риск утечки данных пользователей. В 2023 году количество «дырок» в таких сервисах составляло 2488, говорится в исследовании мобильных приложений от AppSec Solutions (его результаты публикуют «Ведомости»). В выборку также вошли сервисы заправок, навигаторы, антирадары, приложения для общественного транспорта крупных городов (метро) и штрафы ГИБДД.

При этом количество уязвимостей высокого и критического уровня значительно выросло год к году – 650 уязвимостей в 2024 году против 141 в 2023 году. Основная масса уязвимостей приходится на сервисы, которые – предположительно – не обладают собственной командой по информационной безопасности и не уделяют внимания проверкам.

Особенно тревожным является рост критических и высокоуровневых проблем - это говорит о том, что многие компании либо недооценивают важность информационной безопасности, либо не имеют ресурсов для полноценной защиты пользовательских данных, отмечает член комитета Госдумы по информационной политике, информационным технологиям и связи, федеральный координатор партийного проекта «Цифровая Россия» Антон Немкин.

«В условиях, когда цифровые сервисы все больше интегрируются в повседневную жизнь, такие слабые места могут привести к серьезным утечкам и компрометации личной информации миллионов пользователей», - подчеркнул депутат.

Особенно уязвимыми оказываются компании, у которых отсутствуют внутренние команды по информационной безопасности. Часто безопасность мобильных приложений остается на второстепенных ролях, уступая место удобству и скорости разработки. В результате многие приложения остаются незащищенными от атак, связанных с перехватом данных, недостаточно надежной аутентификацией и другими распространенными угрозами. Киберпреступники, в свою очередь, не упускают возможности воспользоваться этими пробелами, подчеркнул Немкин.

«Рост числа критических уязвимостей указывает на снижение качества тестирования и контроля на этапах разработки. Возможно, компании не проводят регулярные аудиты кода или игнорируют базовые принципы безопасной разработки. Важно понимать, что внедрение даже базовых практик безопасности — таких как двухфакторная аутентификация, защита API и шифрование данных — может значительно снизить риски утечек и атак», - подчеркнул он.

Для исправления ситуации необходимо усиливать контроль за безопасностью мобильных сервисов, особенно в сферах, связанных с обработкой персональных данных. Сами компании при этом должны активнее привлекать специалистов и инвестировать в киберзащиту.

«Только комплексный подход позволит минимизировать риски и обеспечить защиту пользователей в цифровой среде», - заключил депутат.
Яндек.Дзен

Добавьте комментарий

Войти через

Похожие публикации

Наверх