15 марта 2019, 11:47 1052 просмотра

Приложения ритейлеров оказались небезопасными

Эксперты проверили мобильные приложения ритейлеров и выяснили, что большинство из них небезопасны, сообщает «Ъ» со ссылкой на исследование «Ростелеком-Solar».

мобильные приложения

Компания «Ростелеком-Solar» изучила приложения одежных ритейлеров Mango, Asos, Shein, Bonprix, Wildberries, H&M, KupiVIP, Bershka, Joom и Lamoda и выявила критические уязвимости, которые могут дать злоумышленникам ​доступ к аккаунту пользователя или собрать информацию о его мобильном устройстве. Чаще всего встречались ошибки в шифровании, небезопасная реализация SSL и слабый алгоритм хеширования.

Уязвимости особенно распространены в версиях приложений для iOS. Они защищены значительно хуже, а частота обнаружения критических уязвимостей в их коде — на один-два порядка выше, следует из данных «Ростелеком-Solar».

На Android наиболее защищены приложения Mango, Asos и Shein, а наименее — Joom и Lamoda. Среди iOS-приложений меньше всего уязвимостей содержат Bonprix, Wildberries, Asos и Bershka, а больше всего — H&M и Shein. Среди критических уязвимостей чаще всего встречались ошибки в шифровании, небезопасная реализация SSL и слабый алгоритм хеширования.

Retail.ru

Поделиться публикацией:
Источник: Коммерсантъ
Подписывайтесь на наш канал в Telegram и Яндекс.Дзен , чтобы первым быть в курсе главных новостей Retail.ru.
Почему качественное и надежное эквайринговое обор...
130
Обязательная маркировка сигарет, новые лицензии и ...
819
Как «Леруа Мерлен» трансформирует ИТ-платформ...
1992
Про 8 каналов продаж и создание нового клиентского...
6666
Что сделал «Магнит», чтобы улучшить работу мерчанд...
3954
«Ювелирная» настройка системы в соответствии с осо...
1437

Эксперты проверили мобильные приложения ритейлеров и выяснили, что большинство из них небезопасны, сообщает «Ъ» со ссылкой на исследование «Ростелеком-Solar».

мобильные приложения

Компания «Ростелеком-Solar» изучила приложения одежных ритейлеров Mango, Asos, Shein, Bonprix, Wildberries, H&M, KupiVIP, Bershka, Joom и Lamoda и выявила критические уязвимости, которые могут дать злоумышленникам ​доступ к аккаунту пользователя или собрать информацию о его мобильном устройстве. Чаще всего встречались ошибки в шифровании, небезопасная реализация SSL и слабый алгоритм хеширования.

Уязвимости особенно распространены в версиях приложений для iOS. Они защищены значительно хуже, а частота обнаружения критических уязвимостей в их коде — на один-два порядка выше, следует из данных «Ростелеком-Solar».

На Android наиболее защищены приложения Mango, Asos и Shein, а наименее — Joom и Lamoda. Среди iOS-приложений меньше всего уязвимостей содержат Bonprix, Wildberries, Asos и Bershka, а больше всего — H&M и Shein. Среди критических уязвимостей чаще всего встречались ошибки в шифровании, небезопасная реализация SSL и слабый алгоритм хеширования.

Retail.ru

Приложения ритейлеров оказались небезопаснымиИсследование, Покупатели, Безопасность
https://www.retail.ru/local/templates/retail/images/logo/login-retail-big.png 243 67
Приложения ритейлеров оказались небезопасными
https://www.retail.ru/local/templates/retail/images/logo/login-retail-big.png 243 67
SITE_NAME https://www.retail.ru
https://www.retail.ru/news/175244/2019-03-25

Прямая трансляция