ента новостей

10:17
Мюзикл "Али-Баба и сорок разбойников"
10:07
В Петербурге бывший дом Общества распространения религиозно-нравственного просвещения признали региональным памятником
12:46
В Петербурге завершились международные соревнования «Чирмания – Питер»
11:54
В Петербурге школьник напал с ножом на учителя и пытался совершить суицид
10:04
В Петергофе задержаны трое вымогателей, требовавших крупную сумму от имени силовых структур
09:32
В Петербурге задержали троих жителей Оренбурга за драку возле бара на улице Подвойского
09:26
В петербурге поймали подозреваемого в грабеже в метро на станции "Ладожская" 
09:23
Появились новые подробности по поводу стрельбы на пляже Бонди в Австралии
14:49
На Полюстровском проспекте водитель иномарки погиб после наезда на фонарный столб
14:39
В массовом ДТП на Октябрьской набережной пост радали два человека
14:36
В Ленобласти мусоровоз насмерть сбил велосипедиста
14:29
В Петербурге задержали подозреваемого в поджоге хозпостройки в Орехово
14:26
В Шушарах под колесами грузовика погибла 70-летняя женщина
14:24
В Петербурге задержали подозреваемого в разбойном нападении на магазин на Московском проспекте
16:26
Балет-феерия «Бал сказок» в БКЗ
16:10
Выставка американского фотографа Стивена Уилкса «День и ночь»
13:23
В двух районах Петербурга планируются ограничения движения транспорта
13:15
День Конституции Российской Федерации
12:05
В Колпино задержали «дропа» мошенников, обманувших двух пенсионерок
12:03
В центре Петербурга подростки стреляли из сигнального пистолета в сторону петербуржца
11:59
На Коломенской улице двое мужчин жестоко избили петербуржца
11:55
В Петербурге поймали студента "дропа", участника обмана пенсионерки с улицы Бабушкина
11:52
В Ленобласти грузовик насмерть сбил пожилого мужчину
09:25
Полицейские провели масштабный рейд по стройкам во Всеволожском районе
16:33
На автодроме «Игора драйв» ветераны СВО получили машины для занятий адаптивным картингом
16:29
В Петербурге открылась выставка лучших дипломных работ выпускников академии им. Штиглица
16:26
В Госдуме поддержали расширение льгот для производителей электроники
16:20
В Ленобласти сотрудники ГАИ задержали распространителя синтетических наркотиков 
16:13
В Светогорске иномарка съехала в кювет. Водитель погиб
16:09
В деревне Порошкино пешеход погиб под колесами грузовика
Все новости
Питерец.ру » Общество » В приложениях транспорта обнаружено более 1800 уязвимостей

В приложениях транспорта обнаружено более 1800 уязвимостей

Фото:
Freepik
В условиях, когда цифровые сервисы все больше интегрируются в повседневную жизнь, такие слабые места могут привести к серьезным утечкам и компрометации личной информации миллионов пользователей

В российских мобильных приложениях такси, каршеринга и аренды самокатов за прошлый год было найдено 1818 уязвимостей, которые создают риск утечки данных пользователей. В 2023 году количество «дырок» в таких сервисах составляло 2488, говорится в исследовании мобильных приложений от AppSec Solutions (его результаты публикуют «Ведомости»). В выборку также вошли сервисы заправок, навигаторы, антирадары, приложения для общественного транспорта крупных городов (метро) и штрафы ГИБДД.

При этом количество уязвимостей высокого и критического уровня значительно выросло год к году – 650 уязвимостей в 2024 году против 141 в 2023 году. Основная масса уязвимостей приходится на сервисы, которые – предположительно – не обладают собственной командой по информационной безопасности и не уделяют внимания проверкам.

Особенно тревожным является рост критических и высокоуровневых проблем - это говорит о том, что многие компании либо недооценивают важность информационной безопасности, либо не имеют ресурсов для полноценной защиты пользовательских данных, отмечает член комитета Госдумы по информационной политике, информационным технологиям и связи, федеральный координатор партийного проекта «Цифровая Россия» Антон Немкин.

«В условиях, когда цифровые сервисы все больше интегрируются в повседневную жизнь, такие слабые места могут привести к серьезным утечкам и компрометации личной информации миллионов пользователей», - подчеркнул депутат.

Особенно уязвимыми оказываются компании, у которых отсутствуют внутренние команды по информационной безопасности. Часто безопасность мобильных приложений остается на второстепенных ролях, уступая место удобству и скорости разработки. В результате многие приложения остаются незащищенными от атак, связанных с перехватом данных, недостаточно надежной аутентификацией и другими распространенными угрозами. Киберпреступники, в свою очередь, не упускают возможности воспользоваться этими пробелами, подчеркнул Немкин.

«Рост числа критических уязвимостей указывает на снижение качества тестирования и контроля на этапах разработки. Возможно, компании не проводят регулярные аудиты кода или игнорируют базовые принципы безопасной разработки. Важно понимать, что внедрение даже базовых практик безопасности — таких как двухфакторная аутентификация, защита API и шифрование данных — может значительно снизить риски утечек и атак», - подчеркнул он.

Для исправления ситуации необходимо усиливать контроль за безопасностью мобильных сервисов, особенно в сферах, связанных с обработкой персональных данных. Сами компании при этом должны активнее привлекать специалистов и инвестировать в киберзащиту.

«Только комплексный подход позволит минимизировать риски и обеспечить защиту пользователей в цифровой среде», - заключил депутат.
Источник: Пресс-служба депутата ГосДумы РФ Антона Немкина
Яндек.Дзен

Добавьте комментарий

Войти через

Похожие публикации

Наверх