Лучшие фотографии Магадана за неделю
23 ноября, 15:00
В Магадане во вторник преимущественно без осадков и до –11 градусов
06:30
Гороскоп на 26 ноября от MagadanMedia: Укрепление отношений или тихий отдых - что ждёт вас
06:00
Дачники, запомните, что нельзя делать с теплицей зимой
04:55
Разрезаю картошку и натираю ей ботинки: Делаю так каждый раз в декабре - шикарный лайфхак
25 ноября, 23:30
2 ложки уксуса в стиральную машинку - и непростой вопрос решён: Вот зачем его туда льют
25 ноября, 23:10
Хозяйки, с ужином больше не мучаемся: Берём макароны, фарш и овощи - готовим в сковороде
25 ноября, 22:45
"Шубу" в Новый Год больше не готовим: Заменили её простым, но вкусным салатом "Вероника"
25 ноября, 22:05
Перцы крупные и урожайные: Агроном выбирает для посадки только их - пора брать семена
25 ноября, 21:40
Цветоводы, не делайте это перед цветением декабриста - иначе цветов не дождётесь: агроном
25 ноября, 21:15
Где самый красивый аэропорт Дальнего Востока: поддержим Магадан
25 ноября, 20:45
Самые популярные новости MagadanMedia 25 ноября
25 ноября, 20:15
Учащиеся Магаданского политехнического техникума посетили музей милиции
25 ноября, 19:58
Магаданцы лишились денег, пытаясь купить товары в интернете
25 ноября, 19:23
Разыскивается эрудит, желающий виртуозно ответить на 7 сложнейших вопросов — ТЕСТ
25 ноября, 19:15
В Магаданской области устранены нарушения в сфере экологии
25 ноября, 19:02
В главном финансовом документе РФ увеличивается финансирование соц и эконом обязательств 25 ноября, 13:45
Территория ГИС: в Магадане стартовал новый этап проекта 25 ноября, 11:14
Итоги XXXVI заседания Магаданской областной Думы седьмого созыва 22 ноября, 16:34
В бюджеты Магаданской области за 10 месяцев поступило 48 млрд рублей налогов 22 ноября, 16:32
В Магаданской области с 2025 года начнет действовать специальный налоговый режим 22 ноября, 16:20
Сергей Абрамов: Финансовая составляющая бюджета Колымы на 2025 год – позитивная  22 ноября, 13:44
В Магадане состоялось заседание фракции "Единая Россия" 22 ноября, 10:01
В Магаданской области "Единая Россия" провела конференцию реготделения партии 21 ноября, 22:19
Колымские парламентарии приняли участие в конференции регионального отделения ЕР 21 ноября, 16:44
Железная дорога от Якутска до Магадана — важнейшая транспортная магистраль 21 ноября, 14:55
Госдума поддержала инициативу ЕР об освобождении участников СВО от исполнительного сбора 20 ноября, 14:59
Комитет СФ рассмотрел законы, направленные на поддержку волонтеров и участников СВО 20 ноября, 14:44
Сергей Иванов провел заседание подкомитета по финансовому контролю комитета СФ 19 ноября, 14:27
Вектор Вольфа 19 ноября, 11:53
Валентина Матвиенко обсудила с врио главы ЕАО Марией Костюк перспективы развития региона 19 ноября, 10:20

Мобильные приложения для заказа такси небезопасны - Роскачество

Эксперты советуют не заказывать такси, подключившись к открытой Wi-Fi-сети, либо установить на смартфон VPN-клиент
Смартфон ИА PrimaMedia
Смартфон
Фото: ИА PrimaMedia
Общество

Эксперты Роскачества, исследовав наиболее популярные приложения для заказа такси, пришли к выводу, что они могут потенциально стать причиной утечки персональных данных, в том числе информации о банковских картах. При объеме рынка такси в России в 570 млрд рублей (треть заказов осуществляется через приложения), потенциальный ущерб может быть также многомиллиардным.

Сервисы такси, опрошенные "Известиями" утверждают, что используют защищенный протокол передачи данных и хранят все данные в зашифрованном виде, а случаев взлома аккаунтов не фиксировалось. Но эксперты всё же советуют не заказывать такси, подключившись к открытой Wi-Fi-сети, либо установить на смартфон VPN-клиент.

Роскачество проверило на безопасность данных наиболее популярные приложения для заказа такси. У программ для устройств, работающих на операционной системе Android, средний балл составил 4,15 из пяти возможных, для iOS — 3,82, сказано в исследовании.

Эксперты протестировали "Яндекс.Такси" (12+), Uber Russia(12+), Maxim(12+), Gett(12+), "Ситимобил"(12+), Rutaxi(12+), Fasten (12+) и "Везет" (12+). Тестирование показало высокие показатели. В приложениях не было обнаружено вирусов, все персональные и платежные данные хранились в зашифрованном виде. Однако, были обнаружены и "дыры". Самая частая уязвимость — слабые алгоритмы хеширования и шифрования, небезопасная реализация SSL (криптографического протокола).

Если пользователь добровольно вносит в приложение персональные и платежные данные, есть риск, что доступ к ним будет получен злоумышленниками. По мнению эксперта "Лаборатории Касперского", уязвимым звеном является взаимодействие телефона с серверами, отвечающими за работу системы заказа такси. На этом этапе злоумышленник может вклиниться в канал передачи данных и похитить их — например, логин и пароль от приложения или сведения банковской карты.

Хакеру проще перехватить данные жертвы, когда они находятся в одной сети — например, подключены к открытому Wi-Fi в кафе или метро. В этом случае злоумышленник может переключить трафик мобильного телефона на себя, проанализировать его и далее направить на сервер. Жертва, скорее всего, не заметит атаки, а конфиденциальные сведения окажутся у мошенника. Делается это с помощью так называемого DNS-спуфинга (одна из форм взлома компьютерных сетей). Приложение вместо адреса сервера получает подложный адрес и пытается к нему подключиться, объяснил эксперт.

Роскачество, между тем в своем исследовании сообщило, что более половины протестированных приложений такси на базе Android оказались уязвимы к DNS-спуфингу и DoS-атакам. Для приложений для Apple "характерны слабый алгоритм шифрования данных, использование буфера обмена и небезопасная аутентификация".

Наиболее эффективный способ устранить риски утечки данных при заказе такси – не пользоваться в этот момент публичной точкой Wi-Fi. Лучше выходить в Сеть с гаджета, используя мобильный интернет. Более надежный способ – скачать VPN-клиент и подключаться к Сети через VPN, что обеспечит шифрование всего трафика с телефона.

Егор Тараруев

130027
32
24