Эксперты Positive Technologies зафиксировали рост приложений с уязвимостями

РБКHi-Tech

33 веб-несчастья

Эксперты Positive Technologies зафиксировали рост онлайн-приложений с уязвимостями

Александра Посыпкина, Евгения Баленко

755517235291508.jpeg
Фото: Максим Богодвид / РИА Новости

Доля веб-приложений с уязвимостями, которые могут привести к краже данных пользователей, за год увеличилась с 70 до 79%. Количество разрабатываемых приложений растет быстрее, чем количество квалифицированных программистов.

По итогам 2018 года у 79% веб-приложений были выявлены уязвимости, которые могут приводить к утечке данных пользователей, говорится в ежегодном исследовании компании Positive Technologies (специализируется на кибербезопасности). К веб-приложениям могут относиться, например, личные кабинеты банков и сотовых операторов, интернет-магазины, сайты госорганов, вход на которые осуществляется с указанием персональных данных. В предыдущие годы доля сайтов с потенциальными рисками была ниже: в 2017-м — 70%, в 2016-м — 60%.

Что и как анализировали

​В рамках исследования специалисты Positive Technologies проанализировали российские веб-приложения трех категорий. Большая часть (53%) — это коммерческие ресурсы: официальные сайты компаний, личные кабинеты пользователей сферы услуг и интернет-торговли. Еще 28% приложений расположены на корпоративных ресурсах компаний (личные кабинеты для партнеров компании, порталы закупок, внутренние системы для обучения сотрудников, для работы с клиентами и т.д.). Оставшиеся 19% — это информационные ресурсы, к которым относятся госпорталы, новостные сайты, социальные медиаресурсы. Отчет также содержит результаты исследования 43 полнофункциональных веб-приложений, для которых в 2018 году проводился углубленный анализ, они принадлежали компаниям финансового сектора (28​%), телекома (14%), промышленности (14%), транспорта (11%), госсектора (9%), ИT (9%), интернет-торговли (4%), СМИ (4%) и из других сфер (7%). Какие именно — в Positive Technologies не раскрывают.

Чем опасны уязвимости веб-приложений для их владельцев и пользователей, разбирался РБК.

Наиболее распространенные уязвимости

В среднем на одно веб-приложение приходится 33 критически опасные уязвимости, что в три раза больше, чем по итогам 2017 года, говорится в исследовании. Всего же эксперты выявили 70 различных недостатков систем.

  • Наиболее распространенной уязвимостью аналитики назвали «межсайтовое выполнение сценариев». Этот недостаток систем позволяет злоумышленникам создавать копии страниц для сбора данных пользователей. «Данная уязвимость базируется на недостаточной проверке источника, отправляющего на сайт запрос на авторизацию. В итоге пользователь, отправив запрос, получает поддельную страницу, вводит данные, которые попадают к злоумышленнику. Поддельный сервис при этом вводит данные в настоящую форму, а пользователь ничего не замечает», — пояснил РБК представитель ГК InfoWatch, также специализирующейся на информационной безопасности.

Авторизуйтесь, чтобы продолжить чтение. Это быстро и бесплатно.

Регистрируясь, я принимаю условия использования

Рекомендуемые статьи

Как красиво фотографировать на телефон Как красиво фотографировать на телефон

Учимся красиво фотографировать на телефон

CHIP
Последнее думающее поколение. Кто на самом деле воспитывает наших детей Последнее думающее поколение. Кто на самом деле воспитывает наших детей

Как ИИ становится цифровым воспитателем

Inc.
Мяу по-русски Мяу по-русски

Налаживая связь с человеком, кошки изменили тональность мяуканья

Популярная механика
Тихая охота Тихая охота

Как правильно и безопасно собирать грибы осенью

Лиза
Скороварка эволюции: как городская жизнь изменила вид и повадки животных и насекомых Скороварка эволюции: как городская жизнь изменила вид и повадки животных и насекомых

Как меняются животные и растения в городах

Forbes
Потепление океана оказалось угрозой для бактериального фотосинтеза Потепление океана оказалось угрозой для бактериального фотосинтеза

Вода теплее 28 градусов приведет к коллапсу популяций цианобактерий

N+1
Правда ли, что OLED-экраны мониторов и телевизоров выгорают? Правда ли, что OLED-экраны мониторов и телевизоров выгорают?

Выгорание OLED-экранов: оправданы ли страхи в действительности?

CHIP
Премиальный минимализм Премиальный минимализм

Эта ванная — пример идеального премиального минимализма

Идеи Вашего Дома
Сергей Довлатов: зумер среди классиков Сергей Довлатов: зумер среди классиков

О роли Сергея Довлатова в литературе и причинах его современности

Правила жизни
Грибы Грибы

Полны белка и клетчатки: чем полезны грибы и как их готовить?

Здоровье
Языки на грани Языки на грани

Треть преподаваемых в школах РФ языков находится под угрозой исчезновения

Ведомости
Пластыри от прыщей: как они устроены и действительно ли помогают избавиться от высыпаний Пластыри от прыщей: как они устроены и действительно ли помогают избавиться от высыпаний

Работают ли патчи от прыщей или это просто маркетинг?

ТехИнсайдер
Мария Стерникова о Валерии Носике: «Он был человеком необыкновенной доброты и света» Мария Стерникова о Валерии Носике: «Он был человеком необыкновенной доброты и света»

«Он, как волшебник, прилетал ненадолго со съемок, а внизу его уже ждала машина»

Коллекция. Караван историй
Кто даст мне сто долларов? Кто даст мне сто долларов?

Аукционные дома Sotheby’s и Christie’s: инструкция по применению

Weekend
Марина Монгуш: «Креативная экономика — это не только про деньги, но и про социальные эффекты» Марина Монгуш: «Креативная экономика — это не только про деньги, но и про социальные эффекты»

Почему креативная экономика становится движущей силой развития России?

ФедералПресс
День мира День мира

Наш проект «День мира» родился из истории, начавшейся почти сто лет назад

Seasons of life
Исследование: отличники остаются в найме, а в бизнес обычно идут бывшие троечники Исследование: отличники остаются в найме, а в бизнес обычно идут бывшие троечники

Как связаны оценки в школе и карьерный путь человека?

Inc.
Как в кино Как в кино

Как мода и кино дополняли друг друга в разные времена

Grazia
Другая история Другая история

Человеческому терпению нет предела, но это явно не тот случай!

Знание – сила
Как ездить на велосипеде в темноте: 7 неочевидных правил Как ездить на велосипеде в темноте: 7 неочевидных правил

Как улучшить свой стиль езды на велосипеде в ночное время ?

ТехИнсайдер
Олег Минаков: «Рынок дженериков будет замедляться, и мы ставим на биотех» Олег Минаков: «Рынок дженериков будет замедляться, и мы ставим на биотех»

Почему «Озон Фармацевтика» решила сосредоточиться на выпуске биоаналогов

Монокль
Кофе, яблоки, алыча Кофе, яблоки, алыча

Дина Рубина — мастерица передавать в тексте вкусы, текстуры и запахи

Seasons of life
Александр Ведяхин: «Экспорт российских ИИ-решений – стратегически важная задача» Александр Ведяхин: «Экспорт российских ИИ-решений – стратегически важная задача»

Какова роль России в развитии сотрудничества стран БРИКС в сфере ИИ?

Ведомости
Корабль с игрушками Корабль с игрушками

Чем заняться в чартере? Вопрос на первый взгляд кажется риторическим

Y Magazine
Красота Красота

Новейшие технологии, научные открытия, драгоценные ингредиенты бьюти-индустрии

RR Люкс.Личности.Бизнес.
Колледж учит жизни Колледж учит жизни

Куда идут работать после выпуска из учебного заведения выпускники колледжей

Ведомости
«Настало время для возрождения малых городов» «Настало время для возрождения малых городов»

С чего начинается экономическое возрождение регионов России

Деньги
4 признака того, что в морозильной камере установлена неправильная температура 4 признака того, что в морозильной камере установлена неправильная температура

Как понять, что морозилка работает неправильно?

ТехИнсайдер
Александра Волкова: «Мой папа был первым Шерлоком Холмсом...» Александра Волкова: «Мой папа был первым Шерлоком Холмсом...»

Родители были категорически против продолжения династии

Коллекция. Караван историй
ИП или ООО — вот в чем вопрос: какую форму ведения деятельности выбрать МСП ИП или ООО — вот в чем вопрос: какую форму ведения деятельности выбрать МСП

ИП и ООО: чем отличаются и какая форма ведения бизнеса подойдет именно вам?

Inc.
Открыть в приложении