Все самые популярные приложения для бронирования гостиниц и туров содержат уязвимости

-
article21657.jpg фото: 59i.ru

Абсолютно все самые популярные приложения для бронирования гостиниц и туров, которые россияне скачивают из разных маркетов приложений, содержат уязвимости, сообщили ТАСС в вендоре AppSec Solutions.
 
Аналитика собиралась по 100 «самым популярным» приложениям для россиян из разных магазинов приложений.
 
Всего в рамках своего исследования компания выявила 1 336 брешей в приложениях этой категории. Из них 381 была с высокой степенью риска для пользователей или оператора приложения. В частности, было выявлено неверное хранение валидных токенов от других сервисов внутри приложения (может привести к доступу в приложение с помощью стороннего сервиса).
 
Результаты исследования подтверждают серьёзность проблемы кибербезопасности в сегменте туристических приложений, отмечает член комитета Госдумы по информационной политике, информационным технологиям и связи, федеральный координатор партийного проекта «Цифровая Россия» Антон Немкин.
 
«Уязвимости, выявленные в более чем сотне популярных сервисов бронирования, демонстрируют системные пробелы в обеспечении защиты пользовательских данных. Наличие критических брешей — таких, как хранение валидных токенов от сторонних сервисов внутри приложений – особенно плохой знак. Это открывает злоумышленникам путь к несанкционированному доступу и потенциальной краже данных, включая финансовую информацию, историю бронирований и даже документы», - подчеркнул депутат.
 
Важно понимать, что туристические приложения — один из наиболее привлекательных объектов для атак, так как они обрабатывают большое количество личной информации: паспортные данные, номера карт, адреса, маршруты. Невнимательность разработчиков к вопросам безопасной архитектуры делает такие сервисы лёгкой добычей. При этом пользователи, как правило, не подозревают, что их данные могут храниться в небезопасной среде, и доверяют приложению на основании его узнаваемости или рейтинга, добавил Немкин.
 
«Отдельно стоит подчеркнуть, что основной вектор атак в этой сфере всё же — социальная инженерия. Мошенники не всегда используют технические бреши, часто они просто обманывают пользователей, подделывая интерфейсы, отправляя фишинговые письма или создавая поддельные службы поддержки. Однако наличие технических уязвимостей значительно облегчает подобные атаки: злоумышленник может использовать украденные токены, чтобы выдать себя за пользователя, получить доступ к аккаунту и действовать от его имени», - предупредил депутат.
 
Для защиты пользователям необходимо соблюдать базовую цифровую гигиену: скачивать приложения только из официальных источников, использовать сложные пароли и двухфакторную аутентификацию, а также внимательно относиться к любым подозрительным сообщениям. «Со своей стороны, разработчики обязаны пересмотреть подход к безопасности, внедряя практики secure-by-design, проводить регулярные аудиты и реагировать на отчёты специалистов по кибербезопасности. Только совместными усилиями можно сократить риски и создать по-настоящему безопасную цифровую среду в туристической отрасли», - заключил Немкин.

 

Подпишитесь на наш Telegram-канал и на наш паблик в соцсети Вконтакте, следите за актуальными новостями Перми и Пермского края..

 

 

 

 

 

Посмотреть все новости раздела "Технологии"

 

Рейтинг: 0 Голосов: 0 955 просмотров
Комментарии (0)

Нет комментариев. Ваш будет первым!

Внимание! Все комментарии проходят ручную модерацию, если ваш комментарий не нарушает Правила, он обязательно появится в обсуждении через небольшой промежуток времени.
Опубликованные комментарии являются частными мнениями лиц, их написавших.
Редакция портала за размещенные комментарии ответственности не несет.

 

 

 

Последние новости
  Все новости

 

 

 

Популярные новости за неделю
Открыт набор в Коми-Пермяцкую актёрскую студию
Открыт набор в Коми-Пермяцкую актёрскую студию
24 апреля 2025 - Журналист - 0 - 1609

Министерство культуры Пермского края, Коми-Пермяцкий национальный драматический театр и Пермский государственный институт культуры объявляют о проведении целевого набора абитуриентов для обучения по направлению «Актёрское искусство», специализация «Артист драматического театра и кино».

Со стратегиями обмана телефонных мошенников познакомились пермские студенты
Со стратегиями обмана телефонных мошенников познакомились пермские студенты
23 апреля 2025 - Журналист - 0 - 1525

Новая лекция по цифровой грамотности от партийного проекта «Цифровая Россия» прошла на площадке Пермского профессионально- педагогического колледжа.

Дягилевский фестиваль откроет продажу билетов 29 апреля
Дягилевский фестиваль откроет продажу билетов 29 апреля
23 апреля 2025 - Журналист - 0 - 1462

Дягилевский фестиваль в 2025 году пройдет в Перми с 13 по 22 июня и представит несколько оперных премьер, симфонические и камерные концерты, междисциплинарные перформансы и драматические спектакли. Особенностью фестиваля в этом году станет проект «Горизонты Д», который объединит молодых художников, режиссеров, драматургов, композиторов, балетмейстеров, которые попробуют переосмыслить идеи Дягилева через эксперимент и новые формы театра. 

Премьера «Родители напрокат» на детской сцене ТТ
Премьера «Родители напрокат» на детской сцене ТТ
23 апреля 2025 - Журналист - 0 - 1413

Родителей, как известно, не выбирают. А если такая возможность представится? Десятилетней Ане, героине спектакля «Родители напрокат», после одной из семейных ссор предлагают поменять родителей, чтобы найти таких, которые не будут вечно командовать, ворчать и все запрещать. В общем, найти идеальных. Но могут ли идеальные родители заменить родных?

Пермский Политех возглавил рейтинг по популяризации научных исследований среди 615 вузов России
Пермский Политех возглавил рейтинг по популяризации научных исследований среди 615 вузов России
24 апреля 2025 - Журналист - 0 - 1397

Исследовательская команда медиагруппы «Россия сегодня» и система анализа социальных медиа Brand Analytics подвели итоги рейтинга представленности вузов в научно-популярных СМИ за I квартал этого года. Пермский Политех занял первое место, опередив МГУ, ВШЭ и МФТИ. Всего в списке значатся 615 университетов России.

 

Новые статьи
Где в Перми купить дубайский шоколад: адреса, цены и секреты выбора
Где в Перми купить дубайский шоколад: адреса, цены и секреты выбора
сегодня в 00:30 - Журналист - 0 - 232
Дубайский шоколад с фисташковой начинкой и хрустящим тестом катаифи стал настоящим трендом 2025 года. 
Как самому поехать в Китай
Как самому поехать в Китай
вчера в 23:37 - Журналист - 0 - 205
Отправиться в Китай самостоятельно — задача, которая пугает многих туристов, но при грамотной подготовке превращается в увлекательное приключение. 
Меньше месяца остается до открытия  одного из самых авторитетных нефтегазохимических выставок страны
Меньше месяца остается до открытия одного из самых авторитетных нефтегазохимических выставок страны
вчера в 13:23 - Журналист - 0 - 239
С 20 по 23 мая 2025 года в Уфе состоятся ключевые отраслевые события - Российский нефтегазохимический форум и 33-я международная выставка «Газ. Нефть. Технологии».
В Рособрнадзоре предупредили о мошенничестве с фейковыми ответами на ЕГЭ и ОГЭ
В Рособрнадзоре предупредили о мошенничестве с фейковыми ответами на ЕГЭ и ОГЭ
23 апреля 2025 - Журналист - 0 - 886
Интернет-мошенники обещают направить реальные ответы на ЕГЭ и ОГЭ, но схема заканчивается уже на этапе направления аванса в их адрес.

 

 

 

 






 

Top.Mail.Ru
Top.Mail.Ru  

Основные разделы
Новости | Новости Перми | Публикации | Фото | Справка | Вопросы и ответы |
Информация
О проекте | Правила сайта | Реклама | Партнеры | Сообщить новость | Персональные данные |