Эксперты Positive Technologies зафиксировали рост приложений с уязвимостями

РБКHi-Tech

33 веб-несчастья

Эксперты Positive Technologies зафиксировали рост онлайн-приложений с уязвимостями

Александра Посыпкина, Евгения Баленко

755517235291508.jpeg
Фото: Максим Богодвид / РИА Новости

Доля веб-приложений с уязвимостями, которые могут привести к краже данных пользователей, за год увеличилась с 70 до 79%. Количество разрабатываемых приложений растет быстрее, чем количество квалифицированных программистов.

По итогам 2018 года у 79% веб-приложений были выявлены уязвимости, которые могут приводить к утечке данных пользователей, говорится в ежегодном исследовании компании Positive Technologies (специализируется на кибербезопасности). К веб-приложениям могут относиться, например, личные кабинеты банков и сотовых операторов, интернет-магазины, сайты госорганов, вход на которые осуществляется с указанием персональных данных. В предыдущие годы доля сайтов с потенциальными рисками была ниже: в 2017-м — 70%, в 2016-м — 60%.

Что и как анализировали

​В рамках исследования специалисты Positive Technologies проанализировали российские веб-приложения трех категорий. Большая часть (53%) — это коммерческие ресурсы: официальные сайты компаний, личные кабинеты пользователей сферы услуг и интернет-торговли. Еще 28% приложений расположены на корпоративных ресурсах компаний (личные кабинеты для партнеров компании, порталы закупок, внутренние системы для обучения сотрудников, для работы с клиентами и т.д.). Оставшиеся 19% — это информационные ресурсы, к которым относятся госпорталы, новостные сайты, социальные медиаресурсы. Отчет также содержит результаты исследования 43 полнофункциональных веб-приложений, для которых в 2018 году проводился углубленный анализ, они принадлежали компаниям финансового сектора (28​%), телекома (14%), промышленности (14%), транспорта (11%), госсектора (9%), ИT (9%), интернет-торговли (4%), СМИ (4%) и из других сфер (7%). Какие именно — в Positive Technologies не раскрывают.

Чем опасны уязвимости веб-приложений для их владельцев и пользователей, разбирался РБК.

Наиболее распространенные уязвимости

В среднем на одно веб-приложение приходится 33 критически опасные уязвимости, что в три раза больше, чем по итогам 2017 года, говорится в исследовании. Всего же эксперты выявили 70 различных недостатков систем.

  • Наиболее распространенной уязвимостью аналитики назвали «межсайтовое выполнение сценариев». Этот недостаток систем позволяет злоумышленникам создавать копии страниц для сбора данных пользователей. «Данная уязвимость базируется на недостаточной проверке источника, отправляющего на сайт запрос на авторизацию. В итоге пользователь, отправив запрос, получает поддельную страницу, вводит данные, которые попадают к злоумышленнику. Поддельный сервис при этом вводит данные в настоящую форму, а пользователь ничего не замечает», — пояснил РБК представитель ГК InfoWatch, также специализирующейся на информационной безопасности.

Авторизуйтесь, чтобы продолжить чтение. Это быстро и бесплатно.

Регистрируясь, я принимаю условия использования

Рекомендуемые статьи

Читаем на каникулах: 10 главных детских книг лета по версии Forbes Life Читаем на каникулах: 10 главных детских книг лета по версии Forbes Life

10 новых детских книг о взрослении, дружбе, любви

Forbes
Праздник со вкусом апельсина — что Берджесс, Кубрик и Фуко думали о насилии Праздник со вкусом апельсина — что Берджесс, Кубрик и Фуко думали о насилии

О том, как в «Заводном апельсине» рассматривается тема насилия

СНОБ
От Салтыковой до Бузовой: российские звезды, раздевшиеся для Playboy От Салтыковой до Бузовой: российские звезды, раздевшиеся для Playboy

Звезды, появлявшихся на обложках за всю 23-летнюю историю российского Playboy

Playboy
Ланч-боксы с подогревом: как они работают и стоит ли брать Ланч-боксы с подогревом: как они работают и стоит ли брать

Как работает ланч-бокс с подогревом и стоит ли вообще его покупать?

CHIP
Советы Юре Борисову: как правильно выступить с речью на «Оскаре» Советы Юре Борисову: как правильно выступить с речью на «Оскаре»

Парочка рекомендаций для подготовки речи на церемонии «Оскара»

Psychologies
Ударные АПЛ европейских стран НАТО Ударные АПЛ европейских стран НАТО

Лодки класса «Трафальгар» проектировались для противостояния советским подлодкам

Наука и техника
Шестой Шестой

Новый 4Runner: пятнадцать лет спустя

Автопилот
Роботы Figure научились сообща сортировать предметы Роботы Figure научились сообща сортировать предметы

Компания Figure разработала универсальный алгоритм управления роботами

N+1
Скажи мне, что ты ешь Скажи мне, что ты ешь

Как продукты, которые мы предпочитаем, могут раскрыть характер?

Лиза
Редкоземельные металлы: что такое, почему редкие и зачем нужны людям Редкоземельные металлы: что такое, почему редкие и зачем нужны людям

Какие металлы считаются редкоземельными и почему получили такое название

ТехИнсайдер
Движение вверх Движение вверх

Последние пять лет Москва переживает промышленный бум

Ведомости
Дэн Браун Дэн Браун

Правила жизни писателя Дэна Брауна

Правила жизни
Потерянная туфелька и утраченная актуальность Потерянная туфелька и утраченная актуальность

Краткая история Золушки от египетских пирамид

Weekend
7 вещей, которые никогда не делают счастливые люди 7 вещей, которые никогда не делают счастливые люди

Эксперт по счастью: 7 вещей, которые никогда не делают счастливые люди

Inc.
7 поломок, которые чаще всего случаются весной. О чем стоит знать заранее 7 поломок, которые чаще всего случаются весной. О чем стоит знать заранее

На какие детали и узлы автомобиля нужно обратить особое внимание весной

РБК
Соскочить с крючка вины: как распознать манипуляцию с первой секунды Соскочить с крючка вины: как распознать манипуляцию с первой секунды

Что такое навязанная вина и как она связана с манипуляцией?

VOICE
Есть контакт Есть контакт

Как установить и почувствовать связь со своим телом

Grazia
«Служебный роман» наоборот: как влюбить в себя начальника (профессионально, конечно!) «Служебный роман» наоборот: как влюбить в себя начальника (профессионально, конечно!)

Какими качествами обладает идеальный сотрудник?

Maxim
Как модельер Эльза Скиапарелли совмещала удобный крой и эксцентричность Как модельер Эльза Скиапарелли совмещала удобный крой и эксцентричность

Эльза Скиапарелли привнесла в моду искусство

Forbes
Аслан Шукаша: «Делиться планами — опасно!» Аслан Шукаша: «Делиться планами — опасно!»

Аслан Шукаша: как он выходит из тупиков и на какие вопросы не отвечает публично

ЖАРА Magazine
Фундамент будущего Фундамент будущего

Блиц-интервью с учеными, лидерами мнений в своей профессии

OK!
«Чистейший образец» «Чистейший образец»

Составить цельный образ Натальи Николаевны Гончаровой — сложная задача

Дилетант
Мюзикальная сказка Стамбула Мюзикальная сказка Стамбула

Увидеть дворец султана Сулеймана, колоритный восточный базар и величие Босфора

ЖАРА Magazine
Когда пушки человеческих эмоций молчат Когда пушки человеческих эмоций молчат

Как выглядел бы мир, если бы все сомнительное объяснялось бы безумием

Правила жизни
Макар Хлебников: «Близкий круг – лучшая терапия» Макар Хлебников: «Близкий круг – лучшая терапия»

Макар Хлебников о том, как стал актером, и о партнерстве с Юрой Борисовым

Ведомости
Сергей Курехин Сергей Курехин

Правила жизни музыканта, актера и сценариста Сергея Курехина

Правила жизни
Реальный грабеж в виртуальном пространстве Реальный грабеж в виртуальном пространстве

К чему приводит рост числа киберпреступлений, нацеленных на корпоративный сектор

Монокль
Остаться в минусе Остаться в минусе

Можно ли составить теорию заговора из технологии, обещающей вечную жизнь?

Правила жизни
Темные материи Темные материи

Полина Ауг о тонкостях работы и отсутствии мистики на съемочной площадке

Правила жизни
Германия пожинает плоды стратегического аутсорса Германия пожинает плоды стратегического аутсорса

Чем были интересны выборы в бундестаг и ждать ли России возвращения Германии

Монокль
Открыть в приложении