Все самые популярные приложения для бронирования гостиниц и туров содержат уязвимости

-
article21657.jpg фото: 59i.ru

Абсолютно все самые популярные приложения для бронирования гостиниц и туров, которые россияне скачивают из разных маркетов приложений, содержат уязвимости, сообщили ТАСС в вендоре AppSec Solutions.
 
Аналитика собиралась по 100 «самым популярным» приложениям для россиян из разных магазинов приложений.
 
Всего в рамках своего исследования компания выявила 1 336 брешей в приложениях этой категории. Из них 381 была с высокой степенью риска для пользователей или оператора приложения. В частности, было выявлено неверное хранение валидных токенов от других сервисов внутри приложения (может привести к доступу в приложение с помощью стороннего сервиса).
 
Результаты исследования подтверждают серьёзность проблемы кибербезопасности в сегменте туристических приложений, отмечает член комитета Госдумы по информационной политике, информационным технологиям и связи, федеральный координатор партийного проекта «Цифровая Россия» Антон Немкин.
 
«Уязвимости, выявленные в более чем сотне популярных сервисов бронирования, демонстрируют системные пробелы в обеспечении защиты пользовательских данных. Наличие критических брешей — таких, как хранение валидных токенов от сторонних сервисов внутри приложений – особенно плохой знак. Это открывает злоумышленникам путь к несанкционированному доступу и потенциальной краже данных, включая финансовую информацию, историю бронирований и даже документы», - подчеркнул депутат.
 
Важно понимать, что туристические приложения — один из наиболее привлекательных объектов для атак, так как они обрабатывают большое количество личной информации: паспортные данные, номера карт, адреса, маршруты. Невнимательность разработчиков к вопросам безопасной архитектуры делает такие сервисы лёгкой добычей. При этом пользователи, как правило, не подозревают, что их данные могут храниться в небезопасной среде, и доверяют приложению на основании его узнаваемости или рейтинга, добавил Немкин.
 
«Отдельно стоит подчеркнуть, что основной вектор атак в этой сфере всё же — социальная инженерия. Мошенники не всегда используют технические бреши, часто они просто обманывают пользователей, подделывая интерфейсы, отправляя фишинговые письма или создавая поддельные службы поддержки. Однако наличие технических уязвимостей значительно облегчает подобные атаки: злоумышленник может использовать украденные токены, чтобы выдать себя за пользователя, получить доступ к аккаунту и действовать от его имени», - предупредил депутат.
 
Для защиты пользователям необходимо соблюдать базовую цифровую гигиену: скачивать приложения только из официальных источников, использовать сложные пароли и двухфакторную аутентификацию, а также внимательно относиться к любым подозрительным сообщениям. «Со своей стороны, разработчики обязаны пересмотреть подход к безопасности, внедряя практики secure-by-design, проводить регулярные аудиты и реагировать на отчёты специалистов по кибербезопасности. Только совместными усилиями можно сократить риски и создать по-настоящему безопасную цифровую среду в туристической отрасли», - заключил Немкин.

 

Подпишитесь на наш Telegram-канал и на наш паблик в соцсети Вконтакте, следите за актуальными новостями Перми и Пермского края..

 

 

 

 

 

Посмотреть все новости раздела "Технологии"

 

Рейтинг: 0 Голосов: 0 2722 просмотра
Комментарии (0)

Нет комментариев. Ваш будет первым!

Внимание! Все комментарии проходят ручную модерацию, если ваш комментарий не нарушает Правила, он обязательно появится в обсуждении через небольшой промежуток времени.
Опубликованные комментарии являются частными мнениями лиц, их написавших.
Редакция портала за размещенные комментарии ответственности не несет.

 

 

 

Последние новости
  Все новости

 

 

 

Популярные новости за неделю
Полная программа мероприятий празднования Дня города и Дня России в Перми
Полная программа мероприятий празднования Дня города и Дня России в Перми
11 июня 2025 - Журналист - 0 - 1430

В Перми пройдут масштабные праздничные мероприятия, посвященные Дню города и Дню России. Жителей и гостей ждут концерты, фестивали, выступления блогеров, спортивные состязания и красочный салют. Главными хедлайнерами станут Ольга Бузова, Gazan, Rasa и другие популярные артисты.

МегаФон и МФЦ упростили процесс получения сим-карт
МегаФон и МФЦ упростили процесс получения сим-карт
9 июня 2025 - Журналист - 0 - 1381

МегаФон приступил к реализации проекта по продаже своих сим-карт в многофункциональных центрах страны. Запуск данной инициативы позволит действующим и новым клиентам оператора существенно сократить суммарные временные затраты на оформление договора об оказании услуг связи.

12 июня пермяки смогут уехать с праздника на ночной электричке
12 июня пермяки смогут уехать с праздника на ночной электричке
12 июня 2025 - Журналист - 0 - 1110

После масштабных празднований Дня города и Дня России, которые завершатся 12 июня, пермякам не придётся беспокоиться о том, как добраться домой. Помимо привычных автобусов, трамваев, такси и личных автомобилей, жители и гости города смогут воспользоваться ночной электричкой. Специальный электропоезд № 6060/6059 проследует по кольцевому маршруту от станции Пермь-2 через ключевые остановки и вернётся обратно.

Грозы и ливни обрушились на Пермский край: чего ждать в ближайшие дни?
Грозы и ливни обрушились на Пермский край: чего ждать в ближайшие дни?
12 июня 2025 - Журналист - 0 - 1082

Накануне праздничных выходных жителей Пермского края встретила непогода. Уже во второй половине дня 11 июня в регионе начались дожди, а ночью 12 июня в Прикамье ожидаются усиленные осадки, грозы, порывы ветра до 20 м/с и даже град в некоторых районах.

QR-коды: как пользоваться удобно и не попасть в ловушку
QR-коды: как пользоваться удобно и не попасть в ловушку
12 июня 2025 - Журналист - 0 - 981

QR-коды сегодня встречаются повсюду: ими открывают меню, оплачивают покупки, переводят чаевые и получают билеты. Но за удобством скрываются риски — мошенники всё чаще подменяют коды, чтобы украсть данные или деньги. 

 

Новые статьи
Самокат установил зону отдыха в парке Горького
Самокат установил зону отдыха в парке Горького
6 июня 2025 - Журналист - 0 - 1596
Устроить пикник теперь ещё проще: не нужно заранее покупать снеки и напитки — всё необходимое можно заказать в Самокате прямо к бренд-зонам.
Пермяки стали чаще покупать страховки для путешествий за рубеж
Пермяки стали чаще покупать страховки для путешествий за рубеж
6 июня 2025 - Журналист - 0 - 745
Жители Пермского края стали активнее интересоваться вопросами страхования. За январь-апрель в регионе потратили почти на 21% больше трафика на сайтах страховых компаний, чем за аналогичный период...
Тайская недвижимость: как купить с умом и не потерять миллионы
Тайская недвижимость: как купить с умом и не потерять миллионы
4 июня 2025 - Журналист - 0 - 920
Покупка недвижимости в Таиланде — это возможность обзавестись домом у моря, выгодно вложить деньги или создать источник пассивного дохода. 
«Свеза» в Прикамье провела масштабные учения по пожарной безопасности
«Свеза» в Прикамье провела масштабные учения по пожарной безопасности
4 июня 2025 - Журналист - 0 - 999
Комбинат лесопромышленной группы «Свеза» в Уральском провел тактико-специальные учения по пожарной безопасности.  В условиях, приближенных к реальным, сотрудники совместно с...

 

 

 

 






 

Top.Mail.Ru
Top.Mail.Ru  

Основные разделы
Новости | Новости Перми | Публикации | Фото | Справка | Вопросы и ответы |
Информация
О проекте | Правила сайта | Реклама | Партнеры | Сообщить новость | Персональные данные |