Эксперты Positive Technologies зафиксировали рост приложений с уязвимостями

РБКHi-Tech

33 веб-несчастья

Эксперты Positive Technologies зафиксировали рост онлайн-приложений с уязвимостями

Александра Посыпкина, Евгения Баленко

755517235291508.jpeg
Фото: Максим Богодвид / РИА Новости

Доля веб-приложений с уязвимостями, которые могут привести к краже данных пользователей, за год увеличилась с 70 до 79%. Количество разрабатываемых приложений растет быстрее, чем количество квалифицированных программистов.

По итогам 2018 года у 79% веб-приложений были выявлены уязвимости, которые могут приводить к утечке данных пользователей, говорится в ежегодном исследовании компании Positive Technologies (специализируется на кибербезопасности). К веб-приложениям могут относиться, например, личные кабинеты банков и сотовых операторов, интернет-магазины, сайты госорганов, вход на которые осуществляется с указанием персональных данных. В предыдущие годы доля сайтов с потенциальными рисками была ниже: в 2017-м — 70%, в 2016-м — 60%.

Что и как анализировали

​В рамках исследования специалисты Positive Technologies проанализировали российские веб-приложения трех категорий. Большая часть (53%) — это коммерческие ресурсы: официальные сайты компаний, личные кабинеты пользователей сферы услуг и интернет-торговли. Еще 28% приложений расположены на корпоративных ресурсах компаний (личные кабинеты для партнеров компании, порталы закупок, внутренние системы для обучения сотрудников, для работы с клиентами и т.д.). Оставшиеся 19% — это информационные ресурсы, к которым относятся госпорталы, новостные сайты, социальные медиаресурсы. Отчет также содержит результаты исследования 43 полнофункциональных веб-приложений, для которых в 2018 году проводился углубленный анализ, они принадлежали компаниям финансового сектора (28​%), телекома (14%), промышленности (14%), транспорта (11%), госсектора (9%), ИT (9%), интернет-торговли (4%), СМИ (4%) и из других сфер (7%). Какие именно — в Positive Technologies не раскрывают.

Чем опасны уязвимости веб-приложений для их владельцев и пользователей, разбирался РБК.

Наиболее распространенные уязвимости

В среднем на одно веб-приложение приходится 33 критически опасные уязвимости, что в три раза больше, чем по итогам 2017 года, говорится в исследовании. Всего же эксперты выявили 70 различных недостатков систем.

  • Наиболее распространенной уязвимостью аналитики назвали «межсайтовое выполнение сценариев». Этот недостаток систем позволяет злоумышленникам создавать копии страниц для сбора данных пользователей. «Данная уязвимость базируется на недостаточной проверке источника, отправляющего на сайт запрос на авторизацию. В итоге пользователь, отправив запрос, получает поддельную страницу, вводит данные, которые попадают к злоумышленнику. Поддельный сервис при этом вводит данные в настоящую форму, а пользователь ничего не замечает», — пояснил РБК представитель ГК InfoWatch, также специализирующейся на информационной безопасности.

Авторизуйтесь, чтобы продолжить чтение. Это быстро и бесплатно.

Регистрируясь, я принимаю условия использования

Рекомендуемые статьи

Как сохранить душевное равновесие на карантине. Советы психологов Как сохранить душевное равновесие на карантине. Советы психологов

Как провести две недели карантина без вреда для психики

СНОБ
Анатолий Корнеев: как изменить отношение россиян к алкоголю Анатолий Корнеев: как изменить отношение россиян к алкоголю

Анатолий Корнеев: почему в России плохо развита культура потребления алкоголя

СНОБ
Что такое трудовой гостинг и как распознать призраков среди нас Что такое трудовой гостинг и как распознать призраков среди нас

Компании все чаще сталкиваются с исчезновением сотрудников или соискателей

РБК
Надежда Васильева: Нельзя персонажей просто одевать в нарядные тряпки Надежда Васильева: Нельзя персонажей просто одевать в нарядные тряпки

Надежда Васильева о создании костюмов для современных сказок

Ведомости
5 вопросов, которые помогут достичь эмоциональной близости в отношениях 5 вопросов, которые помогут достичь эмоциональной близости в отношениях

Вопросы для определения уровня взаимопонимания и эмоциональной связи с партнером

Inc.
Моя прелесть Моя прелесть

История про собирательство, про страсть, которая согревает, наполняет и радует

Afternoon Seasons of life
Алло, гараж! Алло, гараж!

Как, зачем и для кого в России создают мотоциклы на заказ

Men Today
В поисках рифмы: каким получился музыкальный фильм про Пушкина с Юрой Борисовым В поисках рифмы: каким получился музыкальный фильм про Пушкина с Юрой Борисовым

Святослав Иванов рассказывает, каким получился байопик с Юрой Борисовым

Forbes
Как найти свое счастье: бесценные научные советы Как найти свое счастье: бесценные научные советы

Формула счастья будет уникальной для каждого человека. Но как найти свою?

Psychologies
Молодость навсегда Молодость навсегда

Важные бьюти-ингредиенты, которые помогают нам дольше оставаться молодыми

Лиза
Дымзавесы и перцовый газ: как оборонка СССР создавала противоугонные системы Дымзавесы и перцовый газ: как оборонка СССР создавала противоугонные системы

Охранная система, которая работала по принципу газового оружия, существовала

ТехИнсайдер
Актив меж двух океанов Актив меж двух океанов

Как строили и распоряжались Панамским каналом

Деньги
Тянут на себя Тянут на себя

Типаж у этих актеров разный, а сила их харизмы примерно одинакова

VOICE
Связанные одной целью Связанные одной целью

Можно ли в одном организме объединить несколько разных существ?

Вокруг света
Ле Корбюзье, история безумия и секты: 10 значимых книг, которые вышли в феврале Ле Корбюзье, история безумия и секты: 10 значимых книг, которые вышли в феврале

В феврале книжный мир еще только просыпается и готовится к выходу бестселлеров

Правила жизни
«Казус белых» на российском рынке вина «Казус белых» на российском рынке вина

На российском винном рынке красные вина постепенно уступают место белым

РБК
Передозировка витаминов Передозировка витаминов

Чем опасен избыток витаминов?

Здоровье
Искусство маскировки Искусство маскировки

Многие симптомы разных болезней маскируются под особенности характера

Лиза
Элементарно, Ватсон Элементарно, Ватсон

Портрет необъятной Викторианской эпохи в пяти предметах

Вокруг света
Людмила Полякова: «Соломин дважды изменил мою судьбу» Людмила Полякова: «Соломин дважды изменил мою судьбу»

Если бы не он, не бывать мне артисткой. Соломин стал моим ангелом-хранителем

Коллекция. Караван историй
Каждому инвестору по башне Каждому инвестору по башне

Оператор башен «Билайна» ГК «Сервис-телеком» провела реорганизацию

Ведомости
Неисправимый романтик Неисправимый романтик

Луи Гаррель про борьбу с аэрофобией, работу с Венсаном Касселем и тюленя

Grazia
Хочу чужую жизнь: почему мы недовольны тем, что имеем и хотим получить то, чего у нас нет Хочу чужую жизнь: почему мы недовольны тем, что имеем и хотим получить то, чего у нас нет

Почему нам постоянно мало того, что у нас уже есть?

VOICE
Тень опричника Тень опричника

Как город Александров несколько раз оказался столицей

Weekend
Как люди! Обезьяны могут интуитивно «предугадывать мысли» людей Как люди! Обезьяны могут интуитивно «предугадывать мысли» людей

Способны ли обезьяны интуитивно «читать мысли» других существ?

ТехИнсайдер
Софонисба Вторая… — Первая! Софонисба Вторая… — Первая!

Кто сказал, что эмансипированные женщины появились только в конце XIX века?

Знание – сила
Что такое бескамерная шина и как отличить ее от камерной Что такое бескамерная шина и как отличить ее от камерной

Все про бескамерные шины: чем отличаются, плюсы и минусы, стоит ли покупать

РБК
Мода требует жертв? Мода требует жертв?

Какие элементы гардероба на самом деле очень вредны для здоровья?

Лиза
Физкультуру в массы Физкультуру в массы

Как функционируют любительские спортивные лиги

Ведомости
Дай лапу, друг! Дай лапу, друг!

Самые подходящие питомцы для каждого знака Зодиака

Лиза
Открыть в приложении