Эксперты Positive Technologies зафиксировали рост приложений с уязвимостями

РБКHi-Tech

33 веб-несчастья

Эксперты Positive Technologies зафиксировали рост онлайн-приложений с уязвимостями

Александра Посыпкина, Евгения Баленко

755517235291508.jpeg
Фото: Максим Богодвид / РИА Новости

Доля веб-приложений с уязвимостями, которые могут привести к краже данных пользователей, за год увеличилась с 70 до 79%. Количество разрабатываемых приложений растет быстрее, чем количество квалифицированных программистов.

По итогам 2018 года у 79% веб-приложений были выявлены уязвимости, которые могут приводить к утечке данных пользователей, говорится в ежегодном исследовании компании Positive Technologies (специализируется на кибербезопасности). К веб-приложениям могут относиться, например, личные кабинеты банков и сотовых операторов, интернет-магазины, сайты госорганов, вход на которые осуществляется с указанием персональных данных. В предыдущие годы доля сайтов с потенциальными рисками была ниже: в 2017-м — 70%, в 2016-м — 60%.

Что и как анализировали

​В рамках исследования специалисты Positive Technologies проанализировали российские веб-приложения трех категорий. Большая часть (53%) — это коммерческие ресурсы: официальные сайты компаний, личные кабинеты пользователей сферы услуг и интернет-торговли. Еще 28% приложений расположены на корпоративных ресурсах компаний (личные кабинеты для партнеров компании, порталы закупок, внутренние системы для обучения сотрудников, для работы с клиентами и т.д.). Оставшиеся 19% — это информационные ресурсы, к которым относятся госпорталы, новостные сайты, социальные медиаресурсы. Отчет также содержит результаты исследования 43 полнофункциональных веб-приложений, для которых в 2018 году проводился углубленный анализ, они принадлежали компаниям финансового сектора (28​%), телекома (14%), промышленности (14%), транспорта (11%), госсектора (9%), ИT (9%), интернет-торговли (4%), СМИ (4%) и из других сфер (7%). Какие именно — в Positive Technologies не раскрывают.

Чем опасны уязвимости веб-приложений для их владельцев и пользователей, разбирался РБК.

Наиболее распространенные уязвимости

В среднем на одно веб-приложение приходится 33 критически опасные уязвимости, что в три раза больше, чем по итогам 2017 года, говорится в исследовании. Всего же эксперты выявили 70 различных недостатков систем.

  • Наиболее распространенной уязвимостью аналитики назвали «межсайтовое выполнение сценариев». Этот недостаток систем позволяет злоумышленникам создавать копии страниц для сбора данных пользователей. «Данная уязвимость базируется на недостаточной проверке источника, отправляющего на сайт запрос на авторизацию. В итоге пользователь, отправив запрос, получает поддельную страницу, вводит данные, которые попадают к злоумышленнику. Поддельный сервис при этом вводит данные в настоящую форму, а пользователь ничего не замечает», — пояснил РБК представитель ГК InfoWatch, также специализирующейся на информационной безопасности.

Авторизуйтесь, чтобы продолжить чтение. Это быстро и бесплатно.

Регистрируясь, я принимаю условия использования

Рекомендуемые статьи

Для Москвы разработали план попадания в десятку самых посещаемых городов Европы Для Москвы разработали план попадания в десятку самых посещаемых городов Европы

К 2025 году Москва должна войти в десятку самых посещаемых городов в Европе

Forbes
«Обе две»: драмеди с Кристиной Асмус, в котором женщины переосмысляют материнство «Обе две»: драмеди с Кристиной Асмус, в котором женщины переосмысляют материнство

Фильм «Обе две»: душевный и откровенный разговор о том, что болит у многих

Forbes
Новый черный Новый черный

Почему индустрия моды встраивается в зеленую экономику

РБК
В ожидании полярного сияния. О якутской драме «Чума» В ожидании полярного сияния. О якутской драме «Чума»

Какие темы поднимает фильм Дмитрия Давыдова «Чума»

СНОБ
Миниатюрный робот с напечатанными на 3D-принтере шестью ногами закатил мяч в ворота Миниатюрный робот с напечатанными на 3D-принтере шестью ногами закатил мяч в ворота

Как инженерам удалось разработать шестиногого микроробота Picotaur

N+1
Молочные и мясные антигены сдерживают появление рака кишечника Молочные и мясные антигены сдерживают появление рака кишечника

Как пищевые антигены запускают иммунную систему кишечника

ТехИнсайдер
В атмосфере отдыха В атмосфере отдыха

Эта маленькая, но уютная квартира находится в известном курортном месте

Идеи Вашего Дома
Быстрее, выше, сильнее: как 3D-технологии меняют обувь Быстрее, выше, сильнее: как 3D-технологии меняют обувь

Аддитивные технологии обещают приспособить под производство идеальной обуви

Монокль
HAVAL H5: Лёгкий, длинный и не слишком дорогой HAVAL H5: Лёгкий, длинный и не слишком дорогой

Замена Chevrolet Tahoe — Haval Н5: весит меньше, а стоит дешевле

4x4 Club
Моложе, красивее, идеальнее: 5 пугающих фильмов о тяге к совершенству Моложе, красивее, идеальнее: 5 пугающих фильмов о тяге к совершенству

Фильмы, исследующие внутренние конфликты через изменения внешние

Psychologies
Выбираем материнскую плату X99 для мощного, но недорогого компьютера Выбираем материнскую плату X99 для мощного, но недорогого компьютера

Лучшие материнские платы X99 для сборки достойного игрового ПК

CHIP
Меньше атома: как работает квантовая механика Меньше атома: как работает квантовая механика

Отрывок из книги «Сто лет недосказанности» о квантовой механике

Inc.
Джефф-громовержец Джефф-громовержец

«Каос»: woke-повестка по-древнегречески

Weekend
Последнее путешествие королевы: как прошли похороны Елизаветы II Последнее путешествие королевы: как прошли похороны Елизаветы II

Как проходила панихида по Елизавете II

Правила жизни
Фен-шуй для маленькой квартиры или студии: как создать гармоничное пространство Фен-шуй для маленькой квартиры или студии: как создать гармоничное пространство

Эти простые советы помогут тебе сделать пространство более гармоничным

VOICE
Эксперт по продажам — о RFM-сегментации и бизнес-конкурсах Эксперт по продажам — о RFM-сегментации и бизнес-конкурсах

Как выправить ситуацию в «проседающей» компании

РБК
Дрон-охранник с искусственным интеллектом: как разработчики научили беспилотник следить за порядком в городе Дрон-охранник с искусственным интеллектом: как разработчики научили беспилотник следить за порядком в городе

«Контур» — комбинация дрона-охранника и стационарной камеры наблюдения

ТехИнсайдер
Стреляющая камера на защите вашего дома: безумные изобретения и открытия со всего мира Стреляющая камера на защите вашего дома: безумные изобретения и открытия со всего мира

Самые необычные изобретения и шокирующие открытия ученых со всего света

ТехИнсайдер
Сбой системы Сбой системы

Как вовремя понять, что ребенка пора вести на прием к специалисту?

Лиза
Техника Техника

Какой же гаджет объявить символом роскоши минувшего двадцатилетия?

RR Люкс.Личности.Бизнес.
Наташа Бардо: «Хочу сыграть ведьму» Наташа Бардо: «Хочу сыграть ведьму»

Эта звезда экрана явно не из тех, кто останавливается на достигнутом

VOICE
Проект «Разработка поворотного колена с улучшенными параметрами течения» Проект «Разработка поворотного колена с улучшенными параметрами течения»

Что позволит сделать системы труб для подачи газа более удобными в использовании

Наука и Техника
Как простить родителей за детские травмы? Как простить родителей за детские травмы?

Как простить родителей за детские травмы и как это облегчит нашу жизнь?

Psychologies
«Кометы. Странники Солнечной системы» «Кометы. Странники Солнечной системы»

Как определить параметры ядра кометы

N+1
Как мир становился многополярным Как мир становился многополярным

Почему концепция многополярности не обрела прочных теоретических оснований?

Монокль
Фольклорист Александра Баркова: Считать меня язычницей — это какой-то тяжелый бред Фольклорист Александра Баркова: Считать меня язычницей — это какой-то тяжелый бред

Интервью с российским фольклористом Александрой Барковой

СНОБ
«Ложись!»: что делать, если вздулась банка с солеными огурцами «Ложись!»: что делать, если вздулась банка с солеными огурцами

Как устранить проблему вздутой крышки, пока банка еще не взорвалась

ТехИнсайдер
Как наладить общение с родителями партнера: 6 правил Как наладить общение с родителями партнера: 6 правил

Как партнеру наладить контакт с вашей семьей?

Psychologies
Ваша Наташа Ваша Наташа

Певица Наталья Подольская — о конфликтах, новом проекте и хейте

OK!
История прямохождения. Отрывок из книги палеоантрополога «Первые шаги» История прямохождения. Отрывок из книги палеоантрополога «Первые шаги»

Отрывок из книги о том, как и почему люди стали прямоходящими

СНОБ
Открыть в приложении