Лучшие фотографии Магадана за неделю
28 сентября, 15:00
Как обрезать, удобрить и укрыть малину, чтобы получить бомбический урожай летом
29 сентября, 22:00
Вы — живая легенда кухни СССР, если знаете 8/8 ретро-лакомств — ТЕСТ
29 сентября, 20:00
Сложные вещи простыми словами: марафон "Нансен" завершили в Магадане
29 сентября, 19:00
Два человека пострадали в ДТП в пригороде Магадана
29 сентября, 17:15
Погода на рабочую неделю в Магадане
29 сентября, 16:00
Авито Работа запустила онлайн-тест для определения главных факторов идеальной работы
29 сентября, 15:30
Что необходимо сделать, чтобы не выплачивать долги бывшего владельца квартиры
29 сентября, 15:00
95% россиян читают отзывы перед тем, как сделать покупку в Интернете
29 сентября, 14:12
В Магаданской области 30 сентября ожидают ветер и сильный дождь
29 сентября, 12:05
История Колымы: Спасательная операция на "Выборге"
29 сентября, 11:30
Что изменится для водителей в октябре
29 сентября, 10:56
В Магадане частный дом на улице Пролетарской пострадал от огня
29 сентября, 10:00
Нансен в Магадане: "Заселение Арктики", "Опасные астероиды", "О Пушкине"
29 сентября, 09:00
29 сентября в календаре: Всемирный день сердца, Ефимия, Птичья костка
29 сентября, 07:45
Первую многоэтажку в Магадане построили в 1940 году
29 сентября, 07:30
Россиянам рассказали о вступающих в силу в октябре законах 28 сентября, 09:01
Forbes опубликовал рейтинг 100 крупнейших компаний России по чистой прибыли 27 сентября, 09:20
Магаданская область будет торговать с Беларусью на бирже 26 сентября, 20:04
Основатель ГК "Дело" Сергей Шишкарев призвал развивать альтернативные экспортные маршруты 26 сентября, 17:50
Андрей Зыков представил позицию Магаданской областной Думы по вопросу выплаты северных надбавок 26 сентября, 16:26
Врио секретаря Генсовета ЕР избран первым вице-спикером Совета Федерации 26 сентября, 15:36
В Магадане прошла встреча с колымчанами, которые оказывают поддержку бойцам СВО 26 сентября, 15:15
Уроженец Магадана назначен замминистра РФ по развитию Дальнего Востока и Арктики 25 сентября, 18:41
Дальневосточным авиакомпаниям уже не хватает самолётов. А Китай ждет на посадку 24 сентября, 10:20
Почти 34 млрд налогов и сборов поступило в бюджеты Колымы с начала года 24 сентября, 09:13
Промышленные водолазы очистили от мусора гидроагрегаты Усть- Среднеканской ГЭС 24 сентября, 00:12
Управляющий директор "Авито" Влад Федулов: Изменения невозможно остановить 23 сентября, 18:35
Правительство РФ уточнило механизм списания задолженности по бюджетным кредитам для регионов 20 сентября, 15:53
Международный молодежный урбанистический форум пройдет во Владивостоке 9-11 октября 20 сентября, 10:55
Более 50 предпринимателей получили пособия по беременности, родам и больничным 20 сентября, 09:44

Мобильные приложения для заказа такси небезопасны - Роскачество

Эксперты советуют не заказывать такси, подключившись к открытой Wi-Fi-сети, либо установить на смартфон VPN-клиент
Смартфон ИА PrimaMedia
Смартфон
Фото: ИА PrimaMedia
Общество

Эксперты Роскачества, исследовав наиболее популярные приложения для заказа такси, пришли к выводу, что они могут потенциально стать причиной утечки персональных данных, в том числе информации о банковских картах. При объеме рынка такси в России в 570 млрд рублей (треть заказов осуществляется через приложения), потенциальный ущерб может быть также многомиллиардным.

Сервисы такси, опрошенные "Известиями" утверждают, что используют защищенный протокол передачи данных и хранят все данные в зашифрованном виде, а случаев взлома аккаунтов не фиксировалось. Но эксперты всё же советуют не заказывать такси, подключившись к открытой Wi-Fi-сети, либо установить на смартфон VPN-клиент.

Роскачество проверило на безопасность данных наиболее популярные приложения для заказа такси. У программ для устройств, работающих на операционной системе Android, средний балл составил 4,15 из пяти возможных, для iOS — 3,82, сказано в исследовании.

Эксперты протестировали "Яндекс.Такси" (12+), Uber Russia(12+), Maxim(12+), Gett(12+), "Ситимобил"(12+), Rutaxi(12+), Fasten (12+) и "Везет" (12+). Тестирование показало высокие показатели. В приложениях не было обнаружено вирусов, все персональные и платежные данные хранились в зашифрованном виде. Однако, были обнаружены и "дыры". Самая частая уязвимость — слабые алгоритмы хеширования и шифрования, небезопасная реализация SSL (криптографического протокола).

Если пользователь добровольно вносит в приложение персональные и платежные данные, есть риск, что доступ к ним будет получен злоумышленниками. По мнению эксперта "Лаборатории Касперского", уязвимым звеном является взаимодействие телефона с серверами, отвечающими за работу системы заказа такси. На этом этапе злоумышленник может вклиниться в канал передачи данных и похитить их — например, логин и пароль от приложения или сведения банковской карты.

Хакеру проще перехватить данные жертвы, когда они находятся в одной сети — например, подключены к открытому Wi-Fi в кафе или метро. В этом случае злоумышленник может переключить трафик мобильного телефона на себя, проанализировать его и далее направить на сервер. Жертва, скорее всего, не заметит атаки, а конфиденциальные сведения окажутся у мошенника. Делается это с помощью так называемого DNS-спуфинга (одна из форм взлома компьютерных сетей). Приложение вместо адреса сервера получает подложный адрес и пытается к нему подключиться, объяснил эксперт.

Роскачество, между тем в своем исследовании сообщило, что более половины протестированных приложений такси на базе Android оказались уязвимы к DNS-спуфингу и DoS-атакам. Для приложений для Apple "характерны слабый алгоритм шифрования данных, использование буфера обмена и небезопасная аутентификация".

Наиболее эффективный способ устранить риски утечки данных при заказе такси – не пользоваться в этот момент публичной точкой Wi-Fi. Лучше выходить в Сеть с гаджета, используя мобильный интернет. Более надежный способ – скачать VPN-клиент и подключаться к Сети через VPN, что обеспечит шифрование всего трафика с телефона.

Егор Тараруев

130027
32
24