Эксперты Positive Technologies зафиксировали рост приложений с уязвимостями

РБКHi-Tech

33 веб-несчастья

Эксперты Positive Technologies зафиксировали рост онлайн-приложений с уязвимостями

Александра Посыпкина, Евгения Баленко

755517235291508.jpeg
Фото: Максим Богодвид / РИА Новости

Доля веб-приложений с уязвимостями, которые могут привести к краже данных пользователей, за год увеличилась с 70 до 79%. Количество разрабатываемых приложений растет быстрее, чем количество квалифицированных программистов.

По итогам 2018 года у 79% веб-приложений были выявлены уязвимости, которые могут приводить к утечке данных пользователей, говорится в ежегодном исследовании компании Positive Technologies (специализируется на кибербезопасности). К веб-приложениям могут относиться, например, личные кабинеты банков и сотовых операторов, интернет-магазины, сайты госорганов, вход на которые осуществляется с указанием персональных данных. В предыдущие годы доля сайтов с потенциальными рисками была ниже: в 2017-м — 70%, в 2016-м — 60%.

Что и как анализировали

​В рамках исследования специалисты Positive Technologies проанализировали российские веб-приложения трех категорий. Большая часть (53%) — это коммерческие ресурсы: официальные сайты компаний, личные кабинеты пользователей сферы услуг и интернет-торговли. Еще 28% приложений расположены на корпоративных ресурсах компаний (личные кабинеты для партнеров компании, порталы закупок, внутренние системы для обучения сотрудников, для работы с клиентами и т.д.). Оставшиеся 19% — это информационные ресурсы, к которым относятся госпорталы, новостные сайты, социальные медиаресурсы. Отчет также содержит результаты исследования 43 полнофункциональных веб-приложений, для которых в 2018 году проводился углубленный анализ, они принадлежали компаниям финансового сектора (28​%), телекома (14%), промышленности (14%), транспорта (11%), госсектора (9%), ИT (9%), интернет-торговли (4%), СМИ (4%) и из других сфер (7%). Какие именно — в Positive Technologies не раскрывают.

Чем опасны уязвимости веб-приложений для их владельцев и пользователей, разбирался РБК.

Наиболее распространенные уязвимости

В среднем на одно веб-приложение приходится 33 критически опасные уязвимости, что в три раза больше, чем по итогам 2017 года, говорится в исследовании. Всего же эксперты выявили 70 различных недостатков систем.

  • Наиболее распространенной уязвимостью аналитики назвали «межсайтовое выполнение сценариев». Этот недостаток систем позволяет злоумышленникам создавать копии страниц для сбора данных пользователей. «Данная уязвимость базируется на недостаточной проверке источника, отправляющего на сайт запрос на авторизацию. В итоге пользователь, отправив запрос, получает поддельную страницу, вводит данные, которые попадают к злоумышленнику. Поддельный сервис при этом вводит данные в настоящую форму, а пользователь ничего не замечает», — пояснил РБК представитель ГК InfoWatch, также специализирующейся на информационной безопасности.

Авторизуйтесь, чтобы продолжить чтение. Это быстро и бесплатно.

Регистрируясь, я принимаю условия использования

Рекомендуемые статьи

Кто такие анфлюенсеры Кто такие анфлюенсеры

Издание The Cut вводит новое понятие — «анфлюенсеры»

Esquire
От вил до мема От вил до мема

Краткая история «Американской готики» Гранта Вуда

Weekend
Мяу по-русски Мяу по-русски

Налаживая связь с человеком, кошки изменили тональность мяуканья

Популярная механика
«Социальные науки как колдовство» «Социальные науки как колдовство»

Можно ли за цифрами спрятать несостоятельность научной мысли

N+1
Правила порядка Правила порядка

Как научить детей поддерживать порядок в своей комнате, не тратя на это часы

Новый очаг
Мягкая сила русского стиля Мягкая сила русского стиля

Масштабная площадка, рассказывающая о русской идентичности и новом образе жизни

Монокль
В именьи близ столицы В именьи близ столицы

Почему крестьяне из Мурина получили свободу раньше?

Санкт-Петербургский университет
Самая большая порода котов Самая большая порода котов

Какого кота или кошку завести, если ваша душа требует большой кошачьей любви.

Maxim
Чистая психология: как осанка влияет на нашу самооценку Чистая психология: как осанка влияет на нашу самооценку

Как прямая спина и расправленные плечи влияют на психическое состояние?

ТехИнсайдер
Отыграть назад: почему камбэки старых групп стали настолько сильно всем нужны Отыграть назад: почему камбэки старых групп стали настолько сильно всем нужны

Почему вернувшиеся старые группы живут свою лучшую жизнь?

Правила жизни
«Пройтись по городу в ботинках местного жителя». Почему аудиоэкскурсии — это про любовь, а не про деньги «Пройтись по городу в ботинках местного жителя». Почему аудиоэкскурсии — это про любовь, а не про деньги

Как швейцарская идея превратилась в российский edutainment-проект

Inc.
Пляжный гид Пляжный гид

Где и как можно загорать и купаться в городе

Лиза
«Без правил»: как спортивная драма о боксе дестигматизирует страх не стать чемпионом «Без правил»: как спортивная драма о боксе дестигматизирует страх не стать чемпионом

«Без правил»: необычная и бессобытийная драма о спорте

Forbes
Что такое аэройога: чем она полезна, упражнения для йоги в гамаках Что такое аэройога: чем она полезна, упражнения для йоги в гамаках

Аэройога: антистресс и тренажер для развития гибкости

РБК
Ударная волна Ударная волна

Что такое падел и почему его называют «новым гольфом»

RR Люкс.Личности.Бизнес.
Мужчины придут сами: почему ТЦ не пытаются привлечь самых перспективных покупателей Мужчины придут сами: почему ТЦ не пытаются привлечь самых перспективных покупателей

Каких покупателей стараются привлекать торговые центры?

Forbes
Илья Перфильев: «Фокус на персонал – основа новой философии компании» Илья Перфильев: «Фокус на персонал – основа новой философии компании»

Об актуальных профессиях и работе с молодыми специалистами

Ведомости
«История гаданий и предсказаний. От ворожей и подблюдных песен до астрологии и карт Таро» «История гаданий и предсказаний. От ворожей и подблюдных песен до астрологии и карт Таро»

О магии, которая должна была изменить судьбу человека, — ворожбе

N+1
Мы стали другими Мы стали другими

Гинеколог — о женском здоровье: как изменилась забота о себе?

Новый очаг
Регионы России, которые сильнее всего пострадали от внутреннего туризма Регионы России, которые сильнее всего пострадали от внутреннего туризма

Россияне открывают Алтай и Калининград... но не везде к этому готовы

Maxim
«Тренд золотых девочек»: как женщины ищут компаньонок для совместной жизни на пенсии «Тренд золотых девочек»: как женщины ищут компаньонок для совместной жизни на пенсии

Женские коммуны вместо домов престарелых — как женщины борются с одиночеством

Forbes
Уйди, нечистая! Уйди, нечистая!

Домовые, кикиморы, лешии: откуда взялись и чему служили

Лиза
Болит слева, но не сердце! Болит слева, но не сердце!

Боль в груди: сердечные и несердечные причины – как различить?

Здоровье
Золотой век английской карикатуры Золотой век английской карикатуры

«Отечество карикатуры и пародии» — об Англии Георгианской эпохи

Дилетант
Ген-план Ген-план

Почему снижение стоимости технологии прочтения генома не привело к прорыву?

Правила жизни
Крупным франшизам запрещают быть эксклюзивными Крупным франшизам запрещают быть эксклюзивными

Суд признал права франчайзи продавать не только товары франчайзера

Forbes
«Британский Шиндлер»: история Николаса Уинтона, спасшего 669 детей от нацистов «Британский Шиндлер»: история Николаса Уинтона, спасшего 669 детей от нацистов

Николаса Уинстона, британского филантропа, не просто так называют «Шиндлером»

ТехИнсайдер
Это что за лабубу? Это что за лабубу?

Какие игрушки выбирают дети и почему

Новый очаг
Печать дьявола Печать дьявола

В модной индустрии тоже есть свои инновации, и одна из них – 3D-печать

Правила жизни
Гелий Гелий

Известно, что каждый элемент имеет свой, только ему одному принадлежащий спектр

Наука и жизнь
Открыть в приложении