Эксперты Positive Technologies зафиксировали рост приложений с уязвимостями

РБКHi-Tech

33 веб-несчастья

Эксперты Positive Technologies зафиксировали рост онлайн-приложений с уязвимостями

Александра Посыпкина, Евгения Баленко

755517235291508.jpeg
Фото: Максим Богодвид / РИА Новости

Доля веб-приложений с уязвимостями, которые могут привести к краже данных пользователей, за год увеличилась с 70 до 79%. Количество разрабатываемых приложений растет быстрее, чем количество квалифицированных программистов.

По итогам 2018 года у 79% веб-приложений были выявлены уязвимости, которые могут приводить к утечке данных пользователей, говорится в ежегодном исследовании компании Positive Technologies (специализируется на кибербезопасности). К веб-приложениям могут относиться, например, личные кабинеты банков и сотовых операторов, интернет-магазины, сайты госорганов, вход на которые осуществляется с указанием персональных данных. В предыдущие годы доля сайтов с потенциальными рисками была ниже: в 2017-м — 70%, в 2016-м — 60%.

Что и как анализировали

​В рамках исследования специалисты Positive Technologies проанализировали российские веб-приложения трех категорий. Большая часть (53%) — это коммерческие ресурсы: официальные сайты компаний, личные кабинеты пользователей сферы услуг и интернет-торговли. Еще 28% приложений расположены на корпоративных ресурсах компаний (личные кабинеты для партнеров компании, порталы закупок, внутренние системы для обучения сотрудников, для работы с клиентами и т.д.). Оставшиеся 19% — это информационные ресурсы, к которым относятся госпорталы, новостные сайты, социальные медиаресурсы. Отчет также содержит результаты исследования 43 полнофункциональных веб-приложений, для которых в 2018 году проводился углубленный анализ, они принадлежали компаниям финансового сектора (28​%), телекома (14%), промышленности (14%), транспорта (11%), госсектора (9%), ИT (9%), интернет-торговли (4%), СМИ (4%) и из других сфер (7%). Какие именно — в Positive Technologies не раскрывают.

Чем опасны уязвимости веб-приложений для их владельцев и пользователей, разбирался РБК.

Наиболее распространенные уязвимости

В среднем на одно веб-приложение приходится 33 критически опасные уязвимости, что в три раза больше, чем по итогам 2017 года, говорится в исследовании. Всего же эксперты выявили 70 различных недостатков систем.

  • Наиболее распространенной уязвимостью аналитики назвали «межсайтовое выполнение сценариев». Этот недостаток систем позволяет злоумышленникам создавать копии страниц для сбора данных пользователей. «Данная уязвимость базируется на недостаточной проверке источника, отправляющего на сайт запрос на авторизацию. В итоге пользователь, отправив запрос, получает поддельную страницу, вводит данные, которые попадают к злоумышленнику. Поддельный сервис при этом вводит данные в настоящую форму, а пользователь ничего не замечает», — пояснил РБК представитель ГК InfoWatch, также специализирующейся на информационной безопасности.

Авторизуйтесь, чтобы продолжить чтение. Это быстро и бесплатно.

Регистрируясь, я принимаю условия использования

Рекомендуемые статьи

«Мы жили в кино»: Эйдельштейн и другие актеры о фильмах Романа Михайлова «Мы жили в кино»: Эйдельштейн и другие актеры о фильмах Романа Михайлова

О съемках, о методе Михайлова и о том, как актеров трансформировал этот опыт

РБК
«Теперь лето, и прелестное лето, и я ошалеваю от радости плотской жизни» «Теперь лето, и прелестное лето, и я ошалеваю от радости плотской жизни»

Великие о том, как они проводили каникулы

Weekend
Какие ценности есть у ИИ? Ученые изучили Claude и рассказали интересные факты! Какие ценности есть у ИИ? Ученые изучили Claude и рассказали интересные факты!

Как ИИ выражает свои «принципы» в диалогах с людьми

ТехИнсайдер
Отключили мобильный интернет: новая реальность российского цифрового пространства Отключили мобильный интернет: новая реальность российского цифрового пространства

Кто страдает от отключений интернета и как бизнесу адаптироваться к этому

Inc.
Опасно ли летать на старых самолетах и почему их до сих пор так много Опасно ли летать на старых самолетах и почему их до сих пор так много

Почему авиакомпании используют самолеты, которые можно называть пожилыми?

Maxim
Почему телефон долго заряжается: 8 самых популярных причин Почему телефон долго заряжается: 8 самых популярных причин

Все случаи, следствием которых может стать медленная зарядка аккумулятора

CHIP
Почему скрипят тормоза у машины и что с этим делать Почему скрипят тормоза у машины и что с этим делать

Почему возникает скрип тормозов и когда он действительно требует внимания

РБК
Нейробиолог назвал привычку, объединяющую гениев. А у вас она есть? Нейробиолог назвал привычку, объединяющую гениев. А у вас она есть?

Настоящий прорыв мысли начинается в тишине и одиночестве

Maxim
Листоносы собрали падалицу Листоносы собрали падалицу

Зоологи обнаружили свидетельства, что рукокрылые подбирают пищу с земли

N+1
Чтобы изучать Вселенную, надо выходить в космос Чтобы изучать Вселенную, надо выходить в космос

Институт астрономии РАН запустит УФ-обсерваторию и создаст лунную базу

Наука и жизнь
Генеральный директор Ozon Fintech Ваэ Овасапян: Мы дитя СБП Генеральный директор Ozon Fintech Ваэ Овасапян: Мы дитя СБП

Как банки при маркетплейсах становятся ключевыми игроками на финансовом рынке

Ведомости
В режиме «не беспокоить»: что такое синдром цифровой усталости, чем он опасен и как с ним бороться В режиме «не беспокоить»: что такое синдром цифровой усталости, чем он опасен и как с ним бороться

Как зумеры столкнулись с выгоранием от бесконечного скроллинга социальных сетей

Правила жизни
Жабрей и зябра, они же пикульники Жабрей и зябра, они же пикульники

Пикульники — настоящие джентльмены среди растения, хотя и каждый со своим нравом

Наука и жизнь
Генетики подтвердили личность жестоко убитого в Венгрии Рюриковича Генетики подтвердили личность жестоко убитого в Венгрии Рюриковича

Палеогенетики проанализировали геном жестоко убитого венгерского феодала

N+1
Тренд на тихий бренд Тренд на тихий бренд

Low profile publicity: почему крупный бизнес выбирает стратегию скромности?

Ведомости
«Год Черной Обезьяны»: семейная сага о первых постсоветских десятилетиях «Год Черной Обезьяны»: семейная сага о первых постсоветских десятилетиях

Отрывок из романа-размышления о том, как прошлое определяет будущее

Forbes
В Гераклее Синтике нашли шесть жертв древнего землетрясения В Гераклее Синтике нашли шесть жертв древнего землетрясения

Археологи обнаружили в Гераклее Синтике останки погибших во время землетрясения

N+1
Сергей Батехин: Контролировать не всегда хорошо Сергей Батехин: Контролировать не всегда хорошо

Крупные российские инвестгруппы вынуждены переосмыслять свою роль в экономике

Ведомости
Органоидный интеллект: революция в биокомпьютинге и медицине Органоидный интеллект: революция в биокомпьютинге и медицине

Ученые надеются, что органоидный интеллект изменит подход к вычислениям

Inc.
«Девушка эконом-класса»: почему женщин критикуют за отказ от лишних трат на себя «Девушка эконом-класса»: почему женщин критикуют за отказ от лишних трат на себя

Почему экономных девушек критикуют, что провоцирует внимание к женским тратам

Forbes
Когда консьерж — это бот: 7 HotelTech-стартапов, меняющих отели Когда консьерж — это бот: 7 HotelTech-стартапов, меняющих отели

Тренды и стартапы в HotelTech-индустрии, которое меняет пользовательский опыт

Inc.
Секс и скорость: 5 лучших фильмов с крутыми тачками и сексуальными девушками Секс и скорость: 5 лучших фильмов с крутыми тачками и сексуальными девушками

Вспоминаем крутые фильмы с горячими девушками

Maxim
Все фильмы и сериалы Джеймса Ганна от худшего к лучшему Все фильмы и сериалы Джеймса Ганна от худшего к лучшему

Фильмы Джеймса Ганна от инди-ужасов до супергероев Marvel и DC

Maxim
«Графиня де Монсоро» и «Граф Монте-Кристо»: лучшие экранизации произведений Александра Дюма «Графиня де Монсоро» и «Граф Монте-Кристо»: лучшие экранизации произведений Александра Дюма

Самые удачные экранизации произведений Дюма, которые вы могли не видеть

ТехИнсайдер
Поп-культура Поп-культура

От биологии до поп-культуры: почему женские ягодицы стали фетишем?

Men Today
Непрогулка Непрогулка

Непрогулка по ночному Петербургу с Евгением Цыгановым и его дочерью Полиной

Собака.ru
«Налоговая лазейка» и верные клиенты: как Джеффри Эпштейн сделал свое состояние «Налоговая лазейка» и верные клиенты: как Джеффри Эпштейн сделал свое состояние

Хотите узнать способ, благодаря которому Джеффри Эпштейннакопил свое состояние?

Forbes
Социология утопии, или Почему у Стругацких в их «Мире Полудня» нет котиков и попугайчиков Социология утопии, или Почему у Стругацких в их «Мире Полудня» нет котиков и попугайчиков

Почему на Прекрасной Земле Будущего полностью отсутствуют домашние питомцы

Знание – сила
Бесплатные приложения для планирования: какое выбрать Бесплатные приложения для планирования: какое выбрать

Бесплатные приложения-планировщики: чем отличаются и какое стоит попробовать?

Inc.
Биологи прочитали геном вымерших японских морских львов Биологи прочитали геном вымерших японских морских львов

Генетики проанализировали ДНК вымерших японских морских львов

N+1
Открыть в приложении