Эксперты Positive Technologies зафиксировали рост приложений с уязвимостями

РБКHi-Tech

33 веб-несчастья

Эксперты Positive Technologies зафиксировали рост онлайн-приложений с уязвимостями

Александра Посыпкина, Евгения Баленко

755517235291508.jpeg
Фото: Максим Богодвид / РИА Новости

Доля веб-приложений с уязвимостями, которые могут привести к краже данных пользователей, за год увеличилась с 70 до 79%. Количество разрабатываемых приложений растет быстрее, чем количество квалифицированных программистов.

По итогам 2018 года у 79% веб-приложений были выявлены уязвимости, которые могут приводить к утечке данных пользователей, говорится в ежегодном исследовании компании Positive Technologies (специализируется на кибербезопасности). К веб-приложениям могут относиться, например, личные кабинеты банков и сотовых операторов, интернет-магазины, сайты госорганов, вход на которые осуществляется с указанием персональных данных. В предыдущие годы доля сайтов с потенциальными рисками была ниже: в 2017-м — 70%, в 2016-м — 60%.

Что и как анализировали

​В рамках исследования специалисты Positive Technologies проанализировали российские веб-приложения трех категорий. Большая часть (53%) — это коммерческие ресурсы: официальные сайты компаний, личные кабинеты пользователей сферы услуг и интернет-торговли. Еще 28% приложений расположены на корпоративных ресурсах компаний (личные кабинеты для партнеров компании, порталы закупок, внутренние системы для обучения сотрудников, для работы с клиентами и т.д.). Оставшиеся 19% — это информационные ресурсы, к которым относятся госпорталы, новостные сайты, социальные медиаресурсы. Отчет также содержит результаты исследования 43 полнофункциональных веб-приложений, для которых в 2018 году проводился углубленный анализ, они принадлежали компаниям финансового сектора (28​%), телекома (14%), промышленности (14%), транспорта (11%), госсектора (9%), ИT (9%), интернет-торговли (4%), СМИ (4%) и из других сфер (7%). Какие именно — в Positive Technologies не раскрывают.

Чем опасны уязвимости веб-приложений для их владельцев и пользователей, разбирался РБК.

Наиболее распространенные уязвимости

В среднем на одно веб-приложение приходится 33 критически опасные уязвимости, что в три раза больше, чем по итогам 2017 года, говорится в исследовании. Всего же эксперты выявили 70 различных недостатков систем.

  • Наиболее распространенной уязвимостью аналитики назвали «межсайтовое выполнение сценариев». Этот недостаток систем позволяет злоумышленникам создавать копии страниц для сбора данных пользователей. «Данная уязвимость базируется на недостаточной проверке источника, отправляющего на сайт запрос на авторизацию. В итоге пользователь, отправив запрос, получает поддельную страницу, вводит данные, которые попадают к злоумышленнику. Поддельный сервис при этом вводит данные в настоящую форму, а пользователь ничего не замечает», — пояснил РБК представитель ГК InfoWatch, также специализирующейся на информационной безопасности.

Авторизуйтесь, чтобы продолжить чтение. Это быстро и бесплатно.

Регистрируясь, я принимаю условия использования

Рекомендуемые статьи

Hyundai I30 N. Один такой Hyundai I30 N. Один такой

Hyundai I30 N выходит на наш рынок в середине весны

АвтоМир
Гигантские шершни добрались до Европы Гигантские шершни добрались до Европы

Южных гигантских шершней заметили в Испании

N+1
Забытая кровь Забытая кровь

50 лет назад Советский Союз и Китай воевали за маленький остров

Огонёк
«Все время чего-то не хватает для счастья»: как перестать гнаться за успехом и начать радоваться тому, что есть «Все время чего-то не хватает для счастья»: как перестать гнаться за успехом и начать радоваться тому, что есть

Как не потерять вкус к жизни в погоне за достижениями?

Psychologies
И твоя мама тоже И твоя мама тоже

«Все совпадения неслучайны»: первый сериал Альфонсо Куарона

Weekend
Экономика падения Берлинской стены Экономика падения Берлинской стены

Поспешная интеграция Восточной Германии в Западную обошлась очень дорого

Монокль
Этот всеми любимый напиток повышает риск развития деменции в 3 раза: лучше не злоупотреблять! Этот всеми любимый напиток повышает риск развития деменции в 3 раза: лучше не злоупотреблять!

У людей, употребляющих этот напиток ежедневно, наблюдается снижение памяти

ТехИнсайдер
Эдуард Ратников — о театре «Одеон» и жизни без больших концертов Эдуард Ратников — о театре «Одеон» и жизни без больших концертов

Эдуард Ратников и его путь от стадионных шоу до мюзиклов

Правила жизни
Флаг Чехова Флаг Чехова

«Мелихово» — один из главных музеев, посвященных Антону Чехову

Отдых в России
Одиночество вдвоем или семейное выгорание: как распознать и преодолеть кризис в отношениях Одиночество вдвоем или семейное выгорание: как распознать и преодолеть кризис в отношениях

Живете с партнером под одной крышей, но чувствуете себя одиноко?

VOICE
Купите это немедленно! Купите это немедленно!

Как нас заставляют приобретать ненужные вещи в «черную пятницу»?

Лиза
8 самых интересных фильмов и сериалов с Любовью Аксеновой 8 самых интересных фильмов и сериалов с Любовью Аксеновой

Самые запоминающиеся роли Любови Аксеновой

Maxim
Мама-предприниматель: какой бизнес чаще выбирают женщины в России Мама-предприниматель: какой бизнес чаще выбирают женщины в России

Почему в современном мире женщинам не нужно выбирать между семьей и карьерой

Inc.
Куда вложить деньги, чтобы они приносили прибыль Куда вложить деньги, чтобы они приносили прибыль

Варианты для инвестиций и пассивного дохода

VC.RU
Что такое речевой дресс-код и как вызвать доверие у собеседника Что такое речевой дресс-код и как вызвать доверие у собеседника

Как и по каким параметрам корректировать свою речь в зависимости от ситуации

РБК
В мире смартфонов грядет революция В мире смартфонов грядет революция

Apple создает AI Phone — умного помощника

ТехИнсайдер
Тайный путь Тайный путь

Ювелирный эксперт Елена Веселая рассказала RR о своих ювелирных путешествиях

RR Люкс.Личности.Бизнес.
7 романов о длительных отношениях и семейных кризисах 7 романов о длительных отношениях и семейных кризисах

Топ-7 романов о кризисах в браках и их преодолении

Psychologies
Раскрутить бизнес на полбяном хлебе Раскрутить бизнес на полбяном хлебе

Как на рынке хлебопечения появился белково-полбяной хлеб

Монокль
«Фотокасса» сэкономит еду «Фотокасса» сэкономит еду

В России активно внедряются первые в мире умные весы на основе нейросети

Монокль
Беги, мой хороший Беги, мой хороший

Пронзительная история проживания горя после потери любимой собаки

VOICE
Художник Артур Кривошеин: «Мне нравится ностальгировать» Художник Артур Кривошеин: «Мне нравится ностальгировать»

Художник Артур Кривошеин — об авангардистах и неизбежных изменениях

СНОБ
Российский сорт в открытом и закрытом грунте Российский сорт в открытом и закрытом грунте

Сколько лет потребуется отечественной селекции для увеличения доли семян овощей

Агроинвестор
Не только бизнес Не только бизнес

Любовь, дружба и другие нетрудовые отношения в офисе

Men Today
Опасный аксессуар: нужно ли в доме снимать с собаки ошейник Опасный аксессуар: нужно ли в доме снимать с собаки ошейник

Так ли необходим ошейник на собаке в четырех стенах?

ТехИнсайдер
Есть контакт Есть контакт

Певец и продюсер ELMAN о музыке в его жизни и его жизни в музыке

Men Today
Мое тело: совершенствование VS принятие Мое тело: совершенствование VS принятие

Можно ли найти гармонию с собственным телом, если мы им недовольны?

Psychologies
Этот голубь по кличке Шер Ами спас 200 человек во время Первой мировой и стал героем США! Этот голубь по кличке Шер Ами спас 200 человек во время Первой мировой и стал героем США!

История геройских подвигов птицы ​​​​​​​Шер Ами во время Первой мировой

ТехИнсайдер
Болотный хлопок Болотный хлопок

Пушица — растение с мягким пушком, которое растёт на болотах

Наука и жизнь
Давид против Голиафа Давид против Голиафа

Когда началась англо-бурская война, мало кто сомневался в её исходе

Знание – сила
Открыть в приложении