Эксперты Positive Technologies зафиксировали рост приложений с уязвимостями

РБКHi-Tech

33 веб-несчастья

Эксперты Positive Technologies зафиксировали рост онлайн-приложений с уязвимостями

Александра Посыпкина, Евгения Баленко

755517235291508.jpeg
Фото: Максим Богодвид / РИА Новости

Доля веб-приложений с уязвимостями, которые могут привести к краже данных пользователей, за год увеличилась с 70 до 79%. Количество разрабатываемых приложений растет быстрее, чем количество квалифицированных программистов.

По итогам 2018 года у 79% веб-приложений были выявлены уязвимости, которые могут приводить к утечке данных пользователей, говорится в ежегодном исследовании компании Positive Technologies (специализируется на кибербезопасности). К веб-приложениям могут относиться, например, личные кабинеты банков и сотовых операторов, интернет-магазины, сайты госорганов, вход на которые осуществляется с указанием персональных данных. В предыдущие годы доля сайтов с потенциальными рисками была ниже: в 2017-м — 70%, в 2016-м — 60%.

Что и как анализировали

​В рамках исследования специалисты Positive Technologies проанализировали российские веб-приложения трех категорий. Большая часть (53%) — это коммерческие ресурсы: официальные сайты компаний, личные кабинеты пользователей сферы услуг и интернет-торговли. Еще 28% приложений расположены на корпоративных ресурсах компаний (личные кабинеты для партнеров компании, порталы закупок, внутренние системы для обучения сотрудников, для работы с клиентами и т.д.). Оставшиеся 19% — это информационные ресурсы, к которым относятся госпорталы, новостные сайты, социальные медиаресурсы. Отчет также содержит результаты исследования 43 полнофункциональных веб-приложений, для которых в 2018 году проводился углубленный анализ, они принадлежали компаниям финансового сектора (28​%), телекома (14%), промышленности (14%), транспорта (11%), госсектора (9%), ИT (9%), интернет-торговли (4%), СМИ (4%) и из других сфер (7%). Какие именно — в Positive Technologies не раскрывают.

Чем опасны уязвимости веб-приложений для их владельцев и пользователей, разбирался РБК.

Наиболее распространенные уязвимости

В среднем на одно веб-приложение приходится 33 критически опасные уязвимости, что в три раза больше, чем по итогам 2017 года, говорится в исследовании. Всего же эксперты выявили 70 различных недостатков систем.

  • Наиболее распространенной уязвимостью аналитики назвали «межсайтовое выполнение сценариев». Этот недостаток систем позволяет злоумышленникам создавать копии страниц для сбора данных пользователей. «Данная уязвимость базируется на недостаточной проверке источника, отправляющего на сайт запрос на авторизацию. В итоге пользователь, отправив запрос, получает поддельную страницу, вводит данные, которые попадают к злоумышленнику. Поддельный сервис при этом вводит данные в настоящую форму, а пользователь ничего не замечает», — пояснил РБК представитель ГК InfoWatch, также специализирующейся на информационной безопасности.

Авторизуйтесь, чтобы продолжить чтение. Это быстро и бесплатно.

Регистрируясь, я принимаю условия использования

Рекомендуемые статьи

Находка для мам: чем полезно козье молоко для детей и как правильно его пить Находка для мам: чем полезно козье молоко для детей и как правильно его пить

Ценный продукт или бомба замедленного действия? Разбираемся вместе

Лиза
Блокировка расчетного счета: что это и почему так происходит Блокировка расчетного счета: что это и почему так происходит

Блокировка расчетного счета: как быстро решить проблему и снять блокировку?

Inc.
6 причин съездить в Нижний Новгород: самые красивые девушки города и как им понравиться 6 причин съездить в Нижний Новгород: самые красивые девушки города и как им понравиться

А не махнуть ли в Нижний на выходные?

Playboy
Помело: польза, вред, как есть и что приготовить — рецепт шеф-повара Помело: польза, вред, как есть и что приготовить — рецепт шеф-повара

Чем полезно помело и как правильно его есть?

РБК
Палеогенетики уточили популяционную историю Таримской впадины Палеогенетики уточили популяционную историю Таримской впадины

Как ученые анализировали геномы древних людей из Таримской впадины

N+1
Пластик, металл, стекло: какая посуда подходит для микроволновки Пластик, металл, стекло: какая посуда подходит для микроволновки

Какая посуда безопасна для микроволновки, а от какой лучше отказаться?

CHIP
Униженные, оскорбленные и обиженные Униженные, оскорбленные и обиженные

Как писатели задевали близких своими произведениями

Weekend
Альберт Филозов: «Такого мужа, как я, своим девочкам не пожелал бы» Альберт Филозов: «Такого мужа, как я, своим девочкам не пожелал бы»

Альберт Филозов — о том, как любовь продлила ему жизнь

Коллекция. Караван историй
Зловещий ИИ: зачем чат-боты рушат семьи и делают нас глупее и кто в этом виноват Зловещий ИИ: зачем чат-боты рушат семьи и делают нас глупее и кто в этом виноват

Действительно ли от нейросетей исходят серьезные угрозы?

Forbes
«Медицина стала точной наукой» «Медицина стала точной наукой»

Революция в изучении человека и новые методы терапии рака: мнение профессора РАН

Монокль
Антон Мегердичев: Хотите что-то изменить — так меняйте сейчас Антон Мегердичев: Хотите что-то изменить — так меняйте сейчас

Режиссер Антон Мегердичев — как кино может зомбировать зрителя

Ведомости
Без крыши дороже Без крыши дороже

Стоят ли кабриолеты своих денег

Деньги
Печать дьявола Печать дьявола

В модной индустрии тоже есть свои инновации, и одна из них – 3D-печать

Правила жизни
Круизы: новая глава Круизы: новая глава

Rei — проект 196‑метровой круизной яхты от конгломерата Viken Group

Y Magazine
Пластиковый мусор в гнездах стал смертельной ловушкой для аистят Пластиковый мусор в гнездах стал смертельной ловушкой для аистят

Как пластиковый мусор в гнездах вредит потомству белых аистов

N+1
Твоя принцесса в другом замке: самые безумные фанатские теории о Супер Марио Твоя принцесса в другом замке: самые безумные фанатские теории о Супер Марио

Весь мир — театр, а Марио — коммунист: самые нелепые теории о мире Супер Марио

Правила жизни
Гранфлюенсеры: каких российских блогеров старше 50 лет смотрят зумеры и миллениалы Гранфлюенсеры: каких российских блогеров старше 50 лет смотрят зумеры и миллениалы

Возрастные инфлюенсеры, контент которых смотрят зумеры

Forbes
Потепление обрекло гренландских китов на отравление водорослевыми токсинами Потепление обрекло гренландских китов на отравление водорослевыми токсинами

Во время аномального тепла динофлагелляты массово прорастают из цист китов

N+1
Пятиминутный путеводитель по видеоиграм Пятиминутный путеводитель по видеоиграм

Все о видеоиграх: кто их придумал и какими они бывают

Правила жизни
Как молния выбирает цель Как молния выбирает цель

Как молния находит молниеотвод среди множества других привлекательных целей?

Наука и жизнь
Кнут Гамсун Кнут Гамсун

Кнут Гамсун говорил от имени нации и тем сильно её скомпрометировал

Дилетант
Уйди, нечистая! Уйди, нечистая!

Домовые, кикиморы, лешии: откуда взялись и чему служили

Лиза
Дойти туда, куда не проедет джип; посмотреть то, что недоступно многим: как подготовиться к первому треккингу в горы Дойти туда, куда не проедет джип; посмотреть то, что недоступно многим: как подготовиться к первому треккингу в горы

О набитых шишках, с которыми может столкнуться каждый путешественник

ТехИнсайдер
Лечение изнутри: 5 продуктов, которые следует есть при солнечном ожоге Лечение изнутри: 5 продуктов, которые следует есть при солнечном ожоге

Какие продукты могут ускорить процесс заживления кожи при солнечном ожоге

ТехИнсайдер
Величавый коровяк Величавый коровяк

Величавый коровяк: высокий, стройный, мощный, прочно вросший в землю

Наука и жизнь
Летний ликбез Летний ликбез

Почему одного SPF нам будет недостаточно

Лиза
Вершины олимпиадников Вершины олимпиадников

Почему растет число абитуриентов, поступающих в упрощенном порядке

Ведомости
«Искренний урбанизм»: от картинок к поиску смыслов «Искренний урбанизм»: от картинок к поиску смыслов

«Искренний урбанизм» — городская экосистема, построенная на многообразии

Ведомости
Что означают символы на вашей стиральной машине: выбираем подходящий режим стирки без головной боли Что означают символы на вашей стиральной машине: выбираем подходящий режим стирки без головной боли

Расшифровка знаков на стиральной машине: какой режим для чего предназначен?

ТехИнсайдер
Читалка для компьютера: выбираем лучшую из бесплатных Читалка для компьютера: выбираем лучшую из бесплатных

Лучшие читалки для компьютера из бесплатных программ

CHIP
Открыть в приложении