Эксперты Positive Technologies зафиксировали рост приложений с уязвимостями

РБКHi-Tech

33 веб-несчастья

Эксперты Positive Technologies зафиксировали рост онлайн-приложений с уязвимостями

Александра Посыпкина, Евгения Баленко

755517235291508.jpeg
Фото: Максим Богодвид / РИА Новости

Доля веб-приложений с уязвимостями, которые могут привести к краже данных пользователей, за год увеличилась с 70 до 79%. Количество разрабатываемых приложений растет быстрее, чем количество квалифицированных программистов.

По итогам 2018 года у 79% веб-приложений были выявлены уязвимости, которые могут приводить к утечке данных пользователей, говорится в ежегодном исследовании компании Positive Technologies (специализируется на кибербезопасности). К веб-приложениям могут относиться, например, личные кабинеты банков и сотовых операторов, интернет-магазины, сайты госорганов, вход на которые осуществляется с указанием персональных данных. В предыдущие годы доля сайтов с потенциальными рисками была ниже: в 2017-м — 70%, в 2016-м — 60%.

Что и как анализировали

​В рамках исследования специалисты Positive Technologies проанализировали российские веб-приложения трех категорий. Большая часть (53%) — это коммерческие ресурсы: официальные сайты компаний, личные кабинеты пользователей сферы услуг и интернет-торговли. Еще 28% приложений расположены на корпоративных ресурсах компаний (личные кабинеты для партнеров компании, порталы закупок, внутренние системы для обучения сотрудников, для работы с клиентами и т.д.). Оставшиеся 19% — это информационные ресурсы, к которым относятся госпорталы, новостные сайты, социальные медиаресурсы. Отчет также содержит результаты исследования 43 полнофункциональных веб-приложений, для которых в 2018 году проводился углубленный анализ, они принадлежали компаниям финансового сектора (28​%), телекома (14%), промышленности (14%), транспорта (11%), госсектора (9%), ИT (9%), интернет-торговли (4%), СМИ (4%) и из других сфер (7%). Какие именно — в Positive Technologies не раскрывают.

Чем опасны уязвимости веб-приложений для их владельцев и пользователей, разбирался РБК.

Наиболее распространенные уязвимости

В среднем на одно веб-приложение приходится 33 критически опасные уязвимости, что в три раза больше, чем по итогам 2017 года, говорится в исследовании. Всего же эксперты выявили 70 различных недостатков систем.

  • Наиболее распространенной уязвимостью аналитики назвали «межсайтовое выполнение сценариев». Этот недостаток систем позволяет злоумышленникам создавать копии страниц для сбора данных пользователей. «Данная уязвимость базируется на недостаточной проверке источника, отправляющего на сайт запрос на авторизацию. В итоге пользователь, отправив запрос, получает поддельную страницу, вводит данные, которые попадают к злоумышленнику. Поддельный сервис при этом вводит данные в настоящую форму, а пользователь ничего не замечает», — пояснил РБК представитель ГК InfoWatch, также специализирующейся на информационной безопасности.

Авторизуйтесь, чтобы продолжить чтение. Это быстро и бесплатно.

Регистрируясь, я принимаю условия использования

Рекомендуемые статьи

Ваша остановка Ваша остановка

Нужен повод, чтобы поехать в Париж? Grazia нашла даже несколько

Grazia
Лучшие сериалы про мафию Лучшие сериалы про мафию

Сериалы про мафию: на тот случай, если вы устали пересматривать «Бригаду»

Maxim
100 самых сексуальных женщин страны 2017 100 самых сексуальных женщин страны 2017

Узри достойнейшую! Всех прочих, к слову, тоже!

Maxim
Зинаида Кириенко. Любовь земная Зинаида Кириенко. Любовь земная

Сыграть в таких картинах и не получить народную СССР — нонсенс

Коллекция. Караван историй
Семейный портрет Семейный портрет

Эксклюзивные кадры и интервью Анны Хилькевич и Артура Мартиросяна — для ОK!

OK!
Укус осы: правила первой помощи и 8 советов, как его избежать Укус осы: правила первой помощи и 8 советов, как его избежать

Большой угрозы укус осы не представляет, но есть исключения

РБК
Долгая зима: как за пять лет изменились венчурные инвестиции в женские стартапы Долгая зима: как за пять лет изменились венчурные инвестиции в женские стартапы

Почему в России уменьшается объем финансирования проектов предпринимательниц

Forbes
Что делать, если змея заползла на дачу: краткий совет и полный гайд для тех, кто любит животных Что делать, если змея заползла на дачу: краткий совет и полный гайд для тех, кто любит животных

Как убрать с дачного участка заползшую змею

ТехИнсайдер
Научный руководитель национальной генетической инициативы «100 000 + Я» Константин Северинов: Глобальная база геномов привела бы к подлинной революции в медицине Научный руководитель национальной генетической инициативы «100 000 + Я» Константин Северинов: Глобальная база геномов привела бы к подлинной революции в медицине

Как и для чего собирают и расшифровывают геномы в проекте «100 000 + Я»

Ведомости
Секреты лабораторий Секреты лабораторий

Косметика будущего сможет адаптироваться под индивидуальные запросы каждого

Лиза
Большие проблемы Вселенной Большие проблемы Вселенной

Астрофизик Геннадий Бисноватый-Коган — о тайнах Вселенной и пути к их разгадке

Монокль
Вот почему люди стали использовать огонь — и приготовление пищи тут не при чем Вот почему люди стали использовать огонь — и приготовление пищи тут не при чем

Исследование, перечеркнувшее привычную картину: зачем люди приручили огонь

Inc.
Мультипекарь, сендвичница, электрогриль — чем они отличаются? Мультипекарь, сендвичница, электрогриль — чем они отличаются?

Какой гаджет выбрать, если хочется бутерброд с сыром, омлет или сэндвич?

CHIP
«Я расплакалась, когда смотрела это видео с мужем»: Юлия Топольницкая рассказала, как ее поразил Игорь Чехов «Я расплакалась, когда смотрела это видео с мужем»: Юлия Топольницкая рассказала, как ее поразил Игорь Чехов

Юлия Топольницкая о секретах семейной жизни с актером и шоуменом Игорем Чеховым

VOICE
«Биология в фокусе: Естественные отделения университетов Российской империи (1830–1900)» «Биология в фокусе: Естественные отделения университетов Российской империи (1830–1900)»

Почему в начале XIX века в университетах было мало практических занятий

N+1
Виктория Лепко: «Папа — моя путеводная звезда» Виктория Лепко: «Папа — моя путеводная звезда»

Всю жизнь папа учил меня говорить правду, не жить во лжи

Коллекция. Караван историй
«Кузнец – это в первую очередь инженер» «Кузнец – это в первую очередь инженер»

Как ученые исследуют магнитное поле Земли? Влияют ли на нас магнитные бури?

Знание – сила
Жаркое лето в Сибири Жаркое лето в Сибири

Природный отдых у города: почему стоит поехать в Новосибирск летом

Отдых в России
Игорь Жижикин: «Если мне предлагают в семейном фильме роль злодея, стараюсь сделать его нестрашным» Игорь Жижикин: «Если мне предлагают в семейном фильме роль злодея, стараюсь сделать его нестрашным»

Играть плохих русских мне неинтересно, это должно быть что-то другое

Коллекция. Караван историй
Катай на здоровье Катай на здоровье

Как укрепить мышцы кора и натренировать стабилизацию

ЖАРА Magazine
Между свободой и хаосом: как собственнику правильно передать полномочия Между свободой и хаосом: как собственнику правильно передать полномочия

Как избежать ошибок при передачи полномочий на бизнес

Forbes
По времени и пространству По времени и пространству

Добавляем пять книжных путешествий в летний ритм жизни

Seasons of life
Есть на что строить Есть на что строить

Зачем создавать отдельный механизм финансирования — инфраструктурные облигации?

Монокль
Зарядки, SIM-карты и кнопки: какие технологии в гаджетах могут исчезнуть уже через пару лет Зарядки, SIM-карты и кнопки: какие технологии в гаджетах могут исчезнуть уже через пару лет

О том, какие технологии в гаджетах имеют тенденцию к полному исчезновению

ТехИнсайдер
Лучшие игры в жанре постапокалипсис Лучшие игры в жанре постапокалипсис

Подборка видеоигр, в которых конец света стал поводом для великих историй

Maxim
В нескольких минутах от третьей мировой В нескольких минутах от третьей мировой

Сбои в работе СПРН случались, но всегда вовремя вмешивался человеческий фактор

Дилетант
Ежи от болезней и средневековый фастфуд: странные пищевые привычки времен Средневековья Ежи от болезней и средневековый фастфуд: странные пищевые привычки времен Средневековья

Страдающие ежи и Средневековье: что ели люди в эпоху рыцарей?

ТехИнсайдер
Наука и жизнь. Архив: 1941—1945 годы Наука и жизнь. Архив: 1941—1945 годы

О чем писали в журнале «Наука и жизнь» в годы Великой Отечественной войны?

Наука и жизнь
Тихая гавань русских литераторов Тихая гавань русских литераторов

Усадьбе Остафьево повезло, в ее облике с давних времен мало что менялось

Знание – сила
Воздушная болезнь: что делать, если вас укачивает в самолете Воздушная болезнь: что делать, если вас укачивает в самолете

Что такое воздушная болезнь и как облегчить ее симптомы?

ТехИнсайдер
Открыть в приложении