В отечественных приложениях для аренды автомобилей и самокатов найдено более 400 уязвимостей

В программах хранятся данные паспортов и банковских карт, а также информация о геолокации

В приложениях для аренды автомобилей и самокатов обнаружено свыше 400 уязвимостей. При этом 25 из них имеют высокий уровень критичности. Об этом журналистам рассказал представитель компании Appsec Solutions.

Так, некоторые приложения хранят чувствительные данные в открытом доступе: фотографии паспортов, банковские карты и геолокацию. Рост числа уязвимостей связан с усложнением архитектуры мобильных приложений и кадровой ротацией в компаниях, считает рководитель ИБ-направления «Телеком биржи» Александр Блезнеков.

Эксперты полагают, что в компаниях практикуется замена опытных разработчиков на менее квалифицированных специалистов. Последние активно пользуются ИИ для написания кода. Такой подход снижает качество программного обеспечения. Число уязвимостей растёт.

Читайте ещё по теме:

ИИ научили находить уязвимости в коде

Критические уязвимости имеют 88% мобильных приложений

Две трети российских компаний оказались уязвимыми к взлому

21 июн 17:05 Новости
В Госдуме предупредили о мошенниках, притворяющихся сотрудниками военкоматов Аферисты выманивают коды из СМС под предлогом «подтверждения личности»
21 июн 15:35 Новости
Mash: Российские хакеры взломали 50 тысяч камер в Европе и поставили ИИ следить за каждым шагом Группировка NoName057(16) проводит операцию «Разбитый байт» до 1 июля
20 июн 09:39 Новости
Эксперт предупредил о появлении цифровой ИИ-копии человека, которую нельзя удалить Даже после удаления аккаунта нейросеть продолжит помнить вас
20 июн 07:47 Новости
Мошенники создали фейковый «шлюз» Мосбиржи: россиянам обещают криптовалюту по курсу ЦБ Таргетированная реклама в соцсетях и мессенджерах имитирует тестовый доступ к торгам
19 июн 10:06 Новости
Браузеры перестанут открывать: японцы начали массово отзывать цифровые паспорта крупных российских сайтов Chrome, Safari и Firefox начнут блокировать сайты «Роснефти», «Газпромбанка» и других гигантов из-за требований CA/B Forum.
Источники:
«Ведомости»

Сейчас на главной