Эксперты Positive Technologies зафиксировали рост приложений с уязвимостями

РБКHi-Tech

33 веб-несчастья

Эксперты Positive Technologies зафиксировали рост онлайн-приложений с уязвимостями

Александра Посыпкина, Евгения Баленко

755517235291508.jpeg
Фото: Максим Богодвид / РИА Новости

Доля веб-приложений с уязвимостями, которые могут привести к краже данных пользователей, за год увеличилась с 70 до 79%. Количество разрабатываемых приложений растет быстрее, чем количество квалифицированных программистов.

По итогам 2018 года у 79% веб-приложений были выявлены уязвимости, которые могут приводить к утечке данных пользователей, говорится в ежегодном исследовании компании Positive Technologies (специализируется на кибербезопасности). К веб-приложениям могут относиться, например, личные кабинеты банков и сотовых операторов, интернет-магазины, сайты госорганов, вход на которые осуществляется с указанием персональных данных. В предыдущие годы доля сайтов с потенциальными рисками была ниже: в 2017-м — 70%, в 2016-м — 60%.

Что и как анализировали

​В рамках исследования специалисты Positive Technologies проанализировали российские веб-приложения трех категорий. Большая часть (53%) — это коммерческие ресурсы: официальные сайты компаний, личные кабинеты пользователей сферы услуг и интернет-торговли. Еще 28% приложений расположены на корпоративных ресурсах компаний (личные кабинеты для партнеров компании, порталы закупок, внутренние системы для обучения сотрудников, для работы с клиентами и т.д.). Оставшиеся 19% — это информационные ресурсы, к которым относятся госпорталы, новостные сайты, социальные медиаресурсы. Отчет также содержит результаты исследования 43 полнофункциональных веб-приложений, для которых в 2018 году проводился углубленный анализ, они принадлежали компаниям финансового сектора (28​%), телекома (14%), промышленности (14%), транспорта (11%), госсектора (9%), ИT (9%), интернет-торговли (4%), СМИ (4%) и из других сфер (7%). Какие именно — в Positive Technologies не раскрывают.

Чем опасны уязвимости веб-приложений для их владельцев и пользователей, разбирался РБК.

Наиболее распространенные уязвимости

В среднем на одно веб-приложение приходится 33 критически опасные уязвимости, что в три раза больше, чем по итогам 2017 года, говорится в исследовании. Всего же эксперты выявили 70 различных недостатков систем.

  • Наиболее распространенной уязвимостью аналитики назвали «межсайтовое выполнение сценариев». Этот недостаток систем позволяет злоумышленникам создавать копии страниц для сбора данных пользователей. «Данная уязвимость базируется на недостаточной проверке источника, отправляющего на сайт запрос на авторизацию. В итоге пользователь, отправив запрос, получает поддельную страницу, вводит данные, которые попадают к злоумышленнику. Поддельный сервис при этом вводит данные в настоящую форму, а пользователь ничего не замечает», — пояснил РБК представитель ГК InfoWatch, также специализирующейся на информационной безопасности.

Авторизуйтесь, чтобы продолжить чтение. Это быстро и бесплатно.

Регистрируясь, я принимаю условия использования

Рекомендуемые статьи

Мяу по-русски Мяу по-русски

Налаживая связь с человеком, кошки изменили тональность мяуканья

Популярная механика
Почему скрипят тормоза у машины и что с этим делать Почему скрипят тормоза у машины и что с этим делать

Почему возникает скрип тормозов и когда он действительно требует внимания

РБК
Дроны в погоне за картой Дроны в погоне за картой

Человечество до сих пор не составило полную карту своей собственной планеты

Популярная механика
10 фильмов про Супермена, от худших к лучшим 10 фильмов про Супермена, от худших к лучшим

Самые лучшие и самые худшие фильмы про Супермена

Maxim
Генно-модифицированные островковые клетки прижились у пациента без иммуносупрессии Генно-модифицированные островковые клетки прижились у пациента без иммуносупрессии

Успех эксперимента по пересадке генно-модифицированных аллогенных бета-клеток

N+1
Мемолог или вайб-менеджер: какие новые профессии придумал российский бизнес и зачем Мемолог или вайб-менеджер: какие новые профессии придумал российский бизнес и зачем

Какие необычные позиции появились в российских компаниях за последние пару лет

Forbes
Что скрывается за модным словом «роялти» ? Что скрывается за модным словом «роялти» ?

Пассивный доход на интеллектуальной собственности: как работает роялти?

Наука и техника
Роман Михайлов: Страна в то время быстро лепила себя, как из пластилина Роман Михайлов: Страна в то время быстро лепила себя, как из пластилина

Режиссер Роман Михайлов — о снах и сказочных 90-х

Ведомости
На своем языке На своем языке

Как говорить, чтобы тебя услышали: техника осознанной речи

Лиза
Что такое отложенный налог на прибыль и зачем его учитывать Что такое отложенный налог на прибыль и зачем его учитывать

Как работает отложенный налог на прибыль

Inc.
Чем ты это сказала? Чем ты это сказала?

Кто говорит с нами из колонок?

Men Today
Ох уж эти детки Ох уж эти детки

Звездные мамы и папы рассказали, чему научились у своих детей

Grazia
Чтобы изучать Вселенную, надо выходить в космос Чтобы изучать Вселенную, надо выходить в космос

Институт астрономии РАН запустит УФ-обсерваторию и создаст лунную базу

Наука и жизнь
Евпатория Евпатория

Евпатория — город, существующий во многих измерениях

Знание – сила
В зоне степей и полупустынь В зоне степей и полупустынь

Сергей Богун о проблемах защиты редких степных видов

Знание – сила
«Когда-нибудь, возможно»: как потеря близкого человека меняет отношения в семье «Когда-нибудь, возможно»: как потеря близкого человека меняет отношения в семье

Отрывок из книги «Когда-нибудь, возможно» — как говорить о потере близкого

Forbes
Жизнь и открытия Степана Куторги: от классиков до звероящеров Жизнь и открытия Степана Куторги: от классиков до звероящеров

«Удивительные ошибки» гения: как российский ученый открыл звероящеров

Наука и техника
Сергей Батехин: Контролировать не всегда хорошо Сергей Батехин: Контролировать не всегда хорошо

Крупные российские инвестгруппы вынуждены переосмыслять свою роль в экономике

Ведомости
Люди погубили 110 эндемичных видов растений и животных Макаронезии Люди погубили 110 эндемичных видов растений и животных Макаронезии

Человек уничтожил уже 110 эндемиков в Макаронезии

N+1
Артем Кошман: «В карты меня научил играть дедушка» Артем Кошман: «В карты меня научил играть дедушка»

Артем Кошман рассказал о любви к Петербургу и отношении к азартным играм

Grazia
Где дружба — система, а помощь — профессия! Где дружба — система, а помощь — профессия!

Зачем успешным людям идти в благотворительность?

Men Today
«Покажи ручку!» 3 причины приучить себя подавать сигналы рукой «Покажи ручку!» 3 причины приучить себя подавать сигналы рукой

Несколько важных причин подавать сигналы рукой, когда едешь на велосипеде

ТехИнсайдер
«Девушка эконом-класса»: почему женщин критикуют за отказ от лишних трат на себя «Девушка эконом-класса»: почему женщин критикуют за отказ от лишних трат на себя

Почему экономных девушек критикуют, что провоцирует внимание к женским тратам

Forbes
Кому следует соблюдать осторожность при употреблении меда Кому следует соблюдать осторожность при употреблении меда

Все знают, что мед нельзя детям до года, а кому еще стоит быть осторожнее?

ТехИнсайдер
Меняться и менять Меняться и менять

Каким должен быть лидер в наше нестабильное время

Men Today
Устричный гриб, его собратья и однофамильцы Устричный гриб, его собратья и однофамильцы

Где растёт вёшенка и кто её лесные «однофамильцы»

Наука и жизнь
Возможно, математик раскрыл тайну красивейших птичьих мурмураций Возможно, математик раскрыл тайну красивейших птичьих мурмураций

Математик Энди Рейнольдс, возможно, разгадал тайну птичьих мурмураций

ТехИнсайдер
Анафилаксию при пищевой аллергии у мышей объяснили наследственностью Анафилаксию при пищевой аллергии у мышей объяснили наследственностью

Ученые разобрались в природе анафилактического шока при пищевой аллергии

N+1
Почему в некоторых озерах вода розового цвета? Почему в некоторых озерах вода розового цвета?

Почему по всему миру можно найти розовые озера?

ТехИнсайдер
Почему ругать собаку бесполезно: эту ошибку допускает каждый второй хозяин Почему ругать собаку бесполезно: эту ошибку допускает каждый второй хозяин

Как себя вести, если ваша собака в чем-то провинилась?

ТехИнсайдер
Открыть в приложении