Только новости экономики
Все новости

На правах рекламы. Возрастное ограничение 0+. Рекламодатель ООО «СВ Медиа. Тверь». ИНН 6901088393. Erid 5jtCeReLm2ZcN6BNfXag3Ta

Задай вопрос «Ростелекому»

На правах рекламы. Возрастное ограничение 0+. ПАО «Ростелеком». ИНН 7707049388. Erid 3apb1QrvkfA8QXzr76B9e7QMLtEDUbkdJZDJECts4Fyp2

Технологии

Мобильные приложения российских компаний защищены лучше веб-порталов, выяснили эксперты

Новости России, 10 апреля. — Больше половины веб-приложений имеют уязвимости высокой или средней степени критичности, то есть через них можно нанести существенный ущерб информационным активам компании.
Поделиться
Подписаться
Мобильные приложения российских компаний защищены лучше веб-порталов, выяснили эксперты
Уязвимости с высоким уровнем критичности были обнаружены в 17% корпоративных веб-приложений (корпоративные порталы, личные кабинеты клиентов и т.п.), исследованных экспертами отдела анализа защищенности Solar JSOC группы компаний «Солар» в 2023 году. Среди мобильных приложений этот показатель примерно в два раза меньше – 7%. Таким образом, мобильные приложения защищены лучше и менее подвержены критическим уязвимостям.

Больше половины веб-приложений имеют уязвимости высокой или средней степени критичности, то есть через них можно нанести существенный ущерб информационным активам компании. При этом абсолютное большинство уязвимостей обладают низкой сложностью эксплуатации – не требуют выполнения каких-либо дополнительных условий. А 46% обнаруженных недостатков потенциальный хакер может использовать даже без авторизованного доступа.

Недостатки высокой и средней степени критичности есть и в мобильных приложениях. Большинство (77%) уязвимостей сконцентрировано в серверной части, остальные – в клиентской. Более того, почти все критичные для бизнеса уязвимости были выявлены именно в серверной части.

Самой распространенной проблемой как мобильных, так и веб-приложений уже несколько лет остаются недостатки контроля доступа (уязвимость выявлена в 60% и 75% проектов соответственно). Успешная эксплуатация этой уязвимости чревата несанкционированным доступом к данным пользователей и информации, которая обрабатывается в приложении, а также позволяет пользователю действовать вне установленных привилегий, что может быть использовано злоумышленником для компрометации чувствительных данных или получения дополнительных функциональных возможностей.

Еще одной серьезной проблемой веб-приложений является раскрытие отладочной и конфигурационной информации, включая логины, пароли и cookie пользователей, настройки используемых СУБД, внутренние IP-адреса и прочие сведения. Недостаток обнаружен в 73% проектов. Подобная информация позволяет злоумышленнику упростить поиск известных уязвимостей и подготовку последующих атак. Также треть веб-приложений может быть взломана с помощью атаки XSS (межсайтовое внедрение сценариев), в результате которой злоумышленник может менять содержимое отображаемой страницы и выполнять действия от имени пользователей.

В серверной части мобильных приложений также встречаются такие недостатки, как раскрытие отладочной и конфигурационной информации (настройки, внутренние адреса, компоненты приложения) и нарушение бизнес-логики приложения. Для клиентской части большинства приложений характерны небезопасное хранение данных на устройстве, отсутствие обфускации исходного кода приложения и раскрытие в нем информации о тестовых доменах и токенах.

«Приложения (как мобильные, так и веб) интересны злоумышленникам, так как содержат конфиденциальные данные, а также информацию, которая помогает реализовать успешную атаку на организацию. Например, приложения могут содержать ошибки, позволяющие злоумышленникам получить доступ к персональным данным третьих лиц, или даже стать начальной точкой вектора преодоления внешнего периметра. Проблема сейчас особенно актуальна, так как все бизнесы активно развивают дистанционные форматы взаимодействия с партнерами и клиентами, и часто, желая быстрее выпустить приложение, упускают из виду вопросы ИБ», – сказал руководитель отдела анализа защищенности Solar JSOC ГК «Солар» Александр Колесов.

telegram

Новости Твери и городов Тверской области —
в Телеграм, в ОК и Вконтакте

Новости России
Число предпринимателей на «автоупрощенке» выросло в три раза - новости Афанасий

Число предпринимателей на «автоупрощенке» выросло в три раза

17.12.2025
Верховный суд оставил квартиру Долиной покупательнице - новости Афанасий

Верховный суд оставил квартиру Долиной покупательнице

16.12.2025
Сергей Голубев принял участие в мероприятиях Совета законодателей РФ - новости Афанасий

Сергей Голубев принял участие в мероприятиях Совета законодателей РФ

16.12.2025
В «Россети Центр» прошло оперативное совещание  - новости Афанасий

В «Россети Центр» прошло оперативное совещание

16.12.2025
13% россиян ссорились с соседями на бытовой почве - новости Афанасий

13% россиян ссорились с соседями на бытовой почве

16.12.2025
Насморк лишает курьера четверти зарплаты - новости Афанасий

Насморк лишает курьера четверти зарплаты

16.12.2025
Треть всех новых сайтов Т2 за 2025 год построены на отечественном оборудовании

Треть всех новых сайтов Т2 за 2025 год построены на отечественном оборудовании

16.12.2025
Аналитики спрогнозировали, сколько компании заплатят дивидендов - новости Афанасий

Аналитики спрогнозировали, сколько компании заплатят дивидендов

15.12.2025
Поделиться
Подписаться
Драки пожары происшествия
Новости партнеров

Новости сегодня

Число предпринимателей на «автоупрощенке» выросло в три раза - новости Афанасий
Экономика

Число предпринимателей на «автоупрощенке» выросло в три раза

17.12.2025
В библиотеке имени Герцена открылись выставки работ тверских вышивальщиц - новости Афанасий
Афиша

В библиотеке имени Герцена открылись выставки работ тверских вышивальщиц

17.12.2025
Средневековые тверитяне плохо питались и мучились с суставами - новости Афанасий
Наука

Средневековые тверитяне плохо питались и мучились с суставами

17.12.2025
Бронекорпус Ил-2 и авиационный пулемет нашли на делянке в Тверской области - новости Афанасий
Общество

Бронекорпус Ил-2 и авиационный пулемет нашли на делянке в Тверской области

17.12.2025

ННа правах рекламы. Возрастное ограничение 0+. Рекламодатель ООО «СВ Медиа. Тверь». ИНН 6901088393. Erid 5jtCeReLm2ZcN6BNfXag3Tc

Яндекс.Метрика