Почти половина заменителей мобильных приложений в России уязвимы. Часто доступ к данным в этих программах можно получить без разрешения, а защита от хакеров крайне слаба.

Опасность веб-приложения для пользователей

В 46% российских веб-приложений были обнаружены критические уязвимости, которые могут привести к утечке данных, следует из исследования компании «Солар», которая входит в группу «Ростелеком». Эти бреши представляют опасность не только для частных пользователей, но и для корпоративных. Если веб-приложение предоставляет доступ к информационным системам компании, например к почте, то это может привести к серьёзным последствиям. В компании отметили, что более чем у половины проанализированных веб-приложений российских компаний низкий и средний уровень защищённости.

Веб-приложения — это программы, которые работают прямо в браузере. Их не нужно скачивать или устанавливать на устройства. Они позволяют совершать платежи, оформлять подписки, заказывать товары и работать с документами. Это делает их удобными для пользователей. Примеры таких приложений — онлайн-банкинг, интернет-магазины, облачные сервисы для хранения и работы с файлами.

Отсутствие контроля за правами допуска сотрудников может привести к тому, что внутренний или внешний нарушитель получает незаконный доступ к самому широкому спектру информации. Допустим, работник банка получает информацию о движении по счетам всех клиентов и может воспользоваться такими данными в злонамеренных целях.
«Солар»

Среди проблем веб-приложений также назвали недостаточное шифрование, небезопасную обработку или хранение конфиденциальной информации, такой как номера кредитных карт, пароли и персональные данные клиентов.

Анна Голушко, старший аналитик исследовательской группы Positive Technologies, отмечает, что успешные атаки на веб-приложения компаний могут привести к заражению устройств вредоносным программным обеспечением, например, для удалённого доступа. Кроме того, взломанные веб-приложения могут перенаправлять пользователей на различные фишинговые сайты. В результате потребители сталкиваются с серьёзными последствиями, такими как утечка конфиденциальных данных, потеря денежных средств, включение устройства в состав ботнет-сети и другие.

Почему веб-приложения уязвимы?

Управляющий партнер Comnews Research Леонид Коник отметил, что главная уязвимость веб-приложений — угроза несанкционированного доступа к личным кабинетам пользователей. На втором месте по опасности — возможность мошенника получить доступ к функциям и контенту.

Не менее чем из половины веб-приложений периодически утекают персональные данные, а идентификаторы пользователя оказываются в руках злоумышленников ещё чаще. Но и скачиваемые мобильные сервисы опасны.
Леонид Коник, управляющий партнер Comnews Research

Они запрашивают доступ к различным данным, таким как список контрактов, фотографии и видео на устройстве, а также к местоположению, отметил Коник. Многие пользователи бездумно дают такие разрешения. Однако зачастую приложение собирает информацию без уведомления пользователя. При этом данные обычно передаются по открытым каналам.

Ранее www1.ru сообщал, что несмотря на то, что пользователи могут удалить свои аккаунты в соцсетях, часть данных всё равно остаётся на серверах компаний. Инженер-аналитик «Газинформсервис» Екатерина Едемская объяснила, что это связано с юридическими требованиями, коммерческими интересами и особенностями хранения информации.

Читайте ещё материалы по теме:

«Не ведитесь на сладкие обещания»: главные правила защиты данных в интернете

Право на забвение: россиянам рассказали, как удалить фейки о себе, интимные фото и паспортные данные из поисковиков

Нацелились на малый бизнес: интернет-мошенники стали обманывать продавцов через фальшивые платежи

Мошенники могут использовать ваш голос и лицо, чтобы списать деньги со счетов

Источники
IZ.RU

Сейчас на главной

18 февр. 2026 г., 20:01:07
Ядерный дата-центр и туннель на Аляску: США и Россия начали вести переговоры о новых проектах

Страны также обговаривают сделки по редкоземельным металлам

Новости Промышленность Правительство РФ Правительство США 1
Алина Шруб
Фронтальные погрузчики «Нева» начали серийно выпускать на заводе «Красный Октябрь — Нева»
18 февр. 2026 г., 19:58:26
Фронтальные погрузчики «Нева» начали серийно выпускать на заводе «Красный Октябрь — Нева»

Гарантия производителя — 1,5 тысячи моточасов или 2 года

Новости Транспорт «Красный Октябрь — Нева»
Алина Шруб
Нечастый гость: редкий вертолёт Ми-8МНП ФСБ России засветился в Сети
18 февр. 2026 г., 19:55:34
Нечастый гость: редкий вертолёт Ми-8МНП ФСБ России засветился в Сети

Винтокрылая машина стоит на вооружении ФСБ России

Новости Военная техника
Андрей Рудковский
В ЦАГИ успешно протестировали воздухозаборник двигателя ТВРС-44 «Ладога»
18 февр. 2026 г., 19:54:30
В ЦАГИ успешно протестировали воздухозаборник двигателя ТВРС-44 «Ладога»

Испытания позволили оценить параметры воздушного потока на входе в авиамотор

Новости Авиация «ЦАГИ»
Андрей Рудковский
В России на полмиллиона дороже: распродажа кроссоверов Belgee X50 началась в Беларуси
18 февр. 2026 г., 19:37:35
В России на полмиллиона дороже: распродажа кроссоверов Belgee X50 началась в Беларуси

Машину предлагают по цене в 57,9 тысяч BYN — порядка 1,55 млн рублей

Новости Авто Belgee
Алина Шруб
Заводские испытания малого морского танкера «Валентин Рыков» продолжаются в Балтийском море
18 февр. 2026 г., 19:33:34
Заводские испытания малого морского танкера «Валентин Рыков» продолжаются в Балтийском море

Программа апробирования судна проекта 03182 предусматривает проверку манёвренности и скорости

Новости Транспорт
Андрей Рудковский
Самолёт Ил-114-300 заморозят до экстремальных температур: испытания планируются при -50°C
18 февр. 2026 г., 19:24:10
Самолёт Ил-114-300 заморозят до экстремальных температур: испытания планируются при -50°C

Тесты воздушного судна проведут в конце 2026 или в начале 2027 года

Новости Авиация ПАО «ОАК»
Алина Шруб
На «дочку» Уралвагонзавода завели уголовное дело
18 февр. 2026 г., 19:21:48
На «дочку» Уралвагонзавода завели уголовное дело

Волчанский механический завод заинтересовал СК из-за длительной невыплаты зарплаты

Новости Промышленность «Уралвагонзавод» Волчанский механический завод
Максим Борисов
Сертификат на гидродемпферы для ВСМ-поезда ЭВС360 получил ПААЗ
18 февр. 2026 г., 19:17:39
Сертификат на гидродемпферы для ВСМ-поезда ЭВС360 получил ПААЗ

Отечественные компоненты обеспечат комфорт и долговечность на скоростях до 360 км/ч

Новости Транспорт ПААЗ
Андрей Рудковский
В ОАК заявили, что Ил-114-300 «получился»
18 февр. 2026 г., 18:58:54
В ОАК заявили, что Ил-114-300 «получился»

Испытания в Якутии подтвердили характеристики самолёта

Новости Авиация ПАО «ОАК» ОКБ имени Ильюшина 1
Максим Борисов
Новый статус цифровых активов: закон об изъятии криптовалюты во время уголовного процесса одобрили 18 февраля
18 февр. 2026 г., 18:56:55
Новый статус цифровых активов: закон об изъятии криптовалюты во время уголовного процесса одобрили 18 февраля

Новый закон вступит в силу через 10 дней

Новости Финансы Совет Федерации РФ
Алина Шруб
В Якутске успешно выполнена посадка Ил-114-300 на заснеженную грунтовую полосу
18 февр. 2026 г., 18:53:21
В Якутске успешно выполнена посадка Ил-114-300 на заснеженную грунтовую полосу

Презентация в аэропорту Маган подтвердила готовность российского турбовинтовика к экстремальным условиям Крайнего Севера

Новости Авиация
Андрей Рудковский