Эксперты Positive Technologies зафиксировали рост приложений с уязвимостями

РБКHi-Tech

33 веб-несчастья

Эксперты Positive Technologies зафиксировали рост онлайн-приложений с уязвимостями

Александра Посыпкина, Евгения Баленко

755517235291508.jpeg
Фото: Максим Богодвид / РИА Новости

Доля веб-приложений с уязвимостями, которые могут привести к краже данных пользователей, за год увеличилась с 70 до 79%. Количество разрабатываемых приложений растет быстрее, чем количество квалифицированных программистов.

По итогам 2018 года у 79% веб-приложений были выявлены уязвимости, которые могут приводить к утечке данных пользователей, говорится в ежегодном исследовании компании Positive Technologies (специализируется на кибербезопасности). К веб-приложениям могут относиться, например, личные кабинеты банков и сотовых операторов, интернет-магазины, сайты госорганов, вход на которые осуществляется с указанием персональных данных. В предыдущие годы доля сайтов с потенциальными рисками была ниже: в 2017-м — 70%, в 2016-м — 60%.

Что и как анализировали

​В рамках исследования специалисты Positive Technologies проанализировали российские веб-приложения трех категорий. Большая часть (53%) — это коммерческие ресурсы: официальные сайты компаний, личные кабинеты пользователей сферы услуг и интернет-торговли. Еще 28% приложений расположены на корпоративных ресурсах компаний (личные кабинеты для партнеров компании, порталы закупок, внутренние системы для обучения сотрудников, для работы с клиентами и т.д.). Оставшиеся 19% — это информационные ресурсы, к которым относятся госпорталы, новостные сайты, социальные медиаресурсы. Отчет также содержит результаты исследования 43 полнофункциональных веб-приложений, для которых в 2018 году проводился углубленный анализ, они принадлежали компаниям финансового сектора (28​%), телекома (14%), промышленности (14%), транспорта (11%), госсектора (9%), ИT (9%), интернет-торговли (4%), СМИ (4%) и из других сфер (7%). Какие именно — в Positive Technologies не раскрывают.

Чем опасны уязвимости веб-приложений для их владельцев и пользователей, разбирался РБК.

Наиболее распространенные уязвимости

В среднем на одно веб-приложение приходится 33 критически опасные уязвимости, что в три раза больше, чем по итогам 2017 года, говорится в исследовании. Всего же эксперты выявили 70 различных недостатков систем.

  • Наиболее распространенной уязвимостью аналитики назвали «межсайтовое выполнение сценариев». Этот недостаток систем позволяет злоумышленникам создавать копии страниц для сбора данных пользователей. «Данная уязвимость базируется на недостаточной проверке источника, отправляющего на сайт запрос на авторизацию. В итоге пользователь, отправив запрос, получает поддельную страницу, вводит данные, которые попадают к злоумышленнику. Поддельный сервис при этом вводит данные в настоящую форму, а пользователь ничего не замечает», — пояснил РБК представитель ГК InfoWatch, также специализирующейся на информационной безопасности.

Авторизуйтесь, чтобы продолжить чтение. Это быстро и бесплатно.

Регистрируясь, я принимаю условия использования

Рекомендуемые статьи

От Пэнни до Дейенерис: 14 самых желанных героинь сериалов От Пэнни до Дейенерис: 14 самых желанных героинь сериалов

От Пэнни до Дейенерис: 14 самых желанных героинь сериалов

Playboy
Белеет парус на болоте Белеет парус на болоте

Чем так уникален нерукотворный природный парус — белокрыльник болотный?

Наука и жизнь
100 самых сексуальных женщин страны 2017 100 самых сексуальных женщин страны 2017

Узри достойнейшую! Всех прочих, к слову, тоже!

Maxim
Шоураннеры «Фишера»: Человек любит смотреть в кино на что-то ужасное Шоураннеры «Фишера»: Человек любит смотреть в кино на что-то ужасное

Создатели «Фишера» — о том, как луна-парк стал главным референсом мира сериала

Ведомости
Утерянный 5000 лет назад: ученые воскресили древнейший в мире синтетический краситель. Зачем он нужен? Утерянный 5000 лет назад: ученые воскресили древнейший в мире синтетический краситель. Зачем он нужен?

Откуда взялся яркий, насыщенный синий цвет в Древнем Египте

Inc.
Жаркое лето в Сибири Жаркое лето в Сибири

Природный отдых у города: почему стоит поехать в Новосибирск летом

Отдых в России
«Речная королева Алтая»: как Евдокия Мельникова управляла судоходным делом в XIX веке «Речная королева Алтая»: как Евдокия Мельникова управляла судоходным делом в XIX веке

Как Евдокия Мельникова стала ориентиром для многих судовладельцев XIX века

Forbes
Как мужчины разрушают нашу самооценку: что делать и как дать отпор Как мужчины разрушают нашу самооценку: что делать и как дать отпор

Как неосторожные слова и поступки мужчин могут подрывать нашу самооценку

VOICE
Активный сезон Активный сезон

Самые классные и полезные летние развлечения

Лиза
Самый секретный агент Самый секретный агент

Из чего сделан мир Джеймса Бонда Яна Флеминга

Weekend
JALAGONIA: «Мой первый альбом написан от души, вы это почувствуете» JALAGONIA: «Мой первый альбом написан от души, вы это почувствуете»

JALAGONIA за 21 год уже прошла большой творческий путь

ЖАРА Magazine
Любовь, сбивающая с ног: 10 культовых фильмов про свадьбы Любовь, сбивающая с ног: 10 культовых фильмов про свадьбы

Фильмы о свадьбе, которые заставят вас смеяться и плакать

Правила жизни
Почему машина заводится и глохнет и что с этим делать Почему машина заводится и глохнет и что с этим делать

Что делать, если машина глохнет: причины, диагностика, куда смотреть

РБК
Компьютерное зрение: когда роботы перестали тыкать пальцем в небо? Компьютерное зрение: когда роботы перестали тыкать пальцем в небо?

Зачем нужно компьютерное зрение и какие задачи оно решает в разных сферах

Наука и техника
Есть на что строить Есть на что строить

Зачем создавать отдельный механизм финансирования — инфраструктурные облигации?

Монокль
TESS отыскал экзогиганта у очень маломассивной звезды TESS отыскал экзогиганта у очень маломассивной звезды

TESS вновь обнаружил экзогиганта у маломассивной звезды

N+1
Лучшие игры в жанре постапокалипсис Лучшие игры в жанре постапокалипсис

Подборка видеоигр, в которых конец света стал поводом для великих историй

Maxim
На аллеях Аполлона На аллеях Аполлона

Остафьево: образ места, где всё буквально дышит поэзией

Знание – сила
Искусственный белок поменял конформацию в ответ на повышение концентрации ионов кальция Искусственный белок поменял конформацию в ответ на повышение концентрации ионов кальция

Как искусственный белок реагирует на повышение концентрации ионов кальция

N+1
Волнительный момент Волнительный момент

Как хронический стресс сказывается на коже?

Лиза
Делянка лирохвоста Делянка лирохвоста

Большая птица-лира живет во влажных лесах восточной Австралии и Тасмании

Знание – сила
Ольга Пивень: «ИИ все глубже интегрируется в бизнес-процессы» Ольга Пивень: «ИИ все глубже интегрируется в бизнес-процессы»

Ольга Пивень о достижениях конференции «Цифровая индустрия промышленной России»

Ведомости
Астрономы выдвинули «безумную идею» о Плутоне — ничего подобного в Солнечной системе найдено не было Астрономы выдвинули «безумную идею» о Плутоне — ничего подобного в Солнечной системе найдено не было

Что скрывается в туманной дымке карликовой планеты Плутон?

Inc.
Палеонтологи СПбГУ проследили эволюцию мозга крокодилов Палеонтологи СПбГУ проследили эволюцию мозга крокодилов

Ученые создали 3D-модель мозга древних параллигаторов

Знание – сила
Золото Владивостока Золото Владивостока

Владивосток: город, где каждая сопка — готовый кадр для открытки

Отдых в России
Дипфейк и верификация видео: как не стать жертвой обмана Дипфейк и верификация видео: как не стать жертвой обмана

Как обезопасить себя от дипфейков и мошеннических видео

Правила жизни
Способ самовыражения: почему зумеры любят культуру Южной Кореи Способ самовыражения: почему зумеры любят культуру Южной Кореи

Как российские зумеры поймали корейскую волну?

Forbes
Он пережил и многое, и многих… Он пережил и многое, и многих…

Петр Вяземский, князь. О нем вспоминают обычно в связи с А. С. Пушкиным

Знание – сила
Астрономы отыскали экстремально яркие события разрыва звезд сверхмассивными черными дырами Астрономы отыскали экстремально яркие события разрыва звезд сверхмассивными черными дырами

Астрономы описали класс рекордно ярких транзиентов

N+1
У эволюции нет конкретной цели, но есть результат У эволюции нет конкретной цели, но есть результат

Как происходит видообразование, с чего начинается и через какие этапы проходит

Наука и жизнь
Открыть в приложении