Эксперты Positive Technologies зафиксировали рост приложений с уязвимостями

РБКHi-Tech

33 веб-несчастья

Эксперты Positive Technologies зафиксировали рост онлайн-приложений с уязвимостями

Александра Посыпкина, Евгения Баленко

755517235291508.jpeg
Фото: Максим Богодвид / РИА Новости

Доля веб-приложений с уязвимостями, которые могут привести к краже данных пользователей, за год увеличилась с 70 до 79%. Количество разрабатываемых приложений растет быстрее, чем количество квалифицированных программистов.

По итогам 2018 года у 79% веб-приложений были выявлены уязвимости, которые могут приводить к утечке данных пользователей, говорится в ежегодном исследовании компании Positive Technologies (специализируется на кибербезопасности). К веб-приложениям могут относиться, например, личные кабинеты банков и сотовых операторов, интернет-магазины, сайты госорганов, вход на которые осуществляется с указанием персональных данных. В предыдущие годы доля сайтов с потенциальными рисками была ниже: в 2017-м — 70%, в 2016-м — 60%.

Что и как анализировали

​В рамках исследования специалисты Positive Technologies проанализировали российские веб-приложения трех категорий. Большая часть (53%) — это коммерческие ресурсы: официальные сайты компаний, личные кабинеты пользователей сферы услуг и интернет-торговли. Еще 28% приложений расположены на корпоративных ресурсах компаний (личные кабинеты для партнеров компании, порталы закупок, внутренние системы для обучения сотрудников, для работы с клиентами и т.д.). Оставшиеся 19% — это информационные ресурсы, к которым относятся госпорталы, новостные сайты, социальные медиаресурсы. Отчет также содержит результаты исследования 43 полнофункциональных веб-приложений, для которых в 2018 году проводился углубленный анализ, они принадлежали компаниям финансового сектора (28​%), телекома (14%), промышленности (14%), транспорта (11%), госсектора (9%), ИT (9%), интернет-торговли (4%), СМИ (4%) и из других сфер (7%). Какие именно — в Positive Technologies не раскрывают.

Чем опасны уязвимости веб-приложений для их владельцев и пользователей, разбирался РБК.

Наиболее распространенные уязвимости

В среднем на одно веб-приложение приходится 33 критически опасные уязвимости, что в три раза больше, чем по итогам 2017 года, говорится в исследовании. Всего же эксперты выявили 70 различных недостатков систем.

  • Наиболее распространенной уязвимостью аналитики назвали «межсайтовое выполнение сценариев». Этот недостаток систем позволяет злоумышленникам создавать копии страниц для сбора данных пользователей. «Данная уязвимость базируется на недостаточной проверке источника, отправляющего на сайт запрос на авторизацию. В итоге пользователь, отправив запрос, получает поддельную страницу, вводит данные, которые попадают к злоумышленнику. Поддельный сервис при этом вводит данные в настоящую форму, а пользователь ничего не замечает», — пояснил РБК представитель ГК InfoWatch, также специализирующейся на информационной безопасности.

Авторизуйтесь, чтобы продолжить чтение. Это быстро и бесплатно.

Регистрируясь, я принимаю условия использования

Рекомендуемые статьи

Российские военные овладели парапсихологией Российские военные овладели парапсихологией

О применении российскими военными методики боевой парапсихологии

Популярная механика
«Речь про свободолюбие, озорство какое-то»: художник Саша Браулов — о работе над обложкой «Правил жизни», вышивке как методе и здоровом хулиганстве «Речь про свободолюбие, озорство какое-то»: художник Саша Браулов — о работе над обложкой «Правил жизни», вышивке как методе и здоровом хулиганстве

Художник Саша Браулов о вышивке как методе и силе доброты

Правила жизни
Звездная качалка: будь крутой, как Капитан Марвел! Праздничная тренировка для читательниц MAXIM Звездная качалка: будь крутой, как Капитан Марвел! Праздничная тренировка для читательниц MAXIM

Упражнения сильной и независимой Капитан Марвел

Maxim
7 фруктов, которые нельзя хранить в холодильнике: мнение шеф-повара 7 фруктов, которые нельзя хранить в холодильнике: мнение шеф-повара

Каким фруктам не место в холодильнике

VOICE
Не работает тачпад на ноутбуке: причины и способы решения проблемы Не работает тачпад на ноутбуке: причины и способы решения проблемы

Что делать, если перестал работать тачпад на ноутбуке с Windows

CHIP
Слава: «Я всегда мечтаю о том, что может сбыться» Слава: «Я всегда мечтаю о том, что может сбыться»

25 лет на сцене — певица Слава по праву может гордиться этим достижением

Добрые советы
Дрифт без правил Дрифт без правил

«Жига. На полной скорости»: каким получился фильм о дрифтинге в России?

Автопилот
Кино привезли Кино привезли

Сколько стоили импортные фильмы России

Деньги
«Мои фильмы всегда выпускались с надеждой, что они провалятся» «Мои фильмы всегда выпускались с надеждой, что они провалятся»

Андрей Тарковский об отношениях с родиной, зрителями и творчеством

Weekend
Больше не колется: 5 способов сделать льняную одежду мягче Больше не колется: 5 способов сделать льняную одежду мягче

Как сделать льняные вещи мягче и избавиться от неприятных ощущений

ТехИнсайдер
Век живи: долгожительство станет нормой Век живи: долгожительство станет нормой

Долголетие: фантазии или ближайшее будущее?

Монокль
VR, алгоритмы Netflix и даже ChatGPT: 5 книг, которые предсказали современные ИИ-технологии VR, алгоритмы Netflix и даже ChatGPT: 5 книг, которые предсказали современные ИИ-технологии

Книги, которыми (возможно) вдохновлялись Сэм Альтман, Стив Джобс и Билл Гейтс

Inc.
Анатолий Шульев: Свойство таланта в том, чтобы преодолевать неудачи Анатолий Шульев: Свойство таланта в том, чтобы преодолевать неудачи

Анатолий Шульев о смыслах, заложенных в спектакль о физике Льве Ландау

Ведомости
«Кухня Древнего мира» «Кухня Древнего мира»

О сырах, которые в Древнем Риме считались скромной пищей

N+1
Почему в жару отекают ноги и как снять отек Почему в жару отекают ноги и как снять отек

В чем причины отеков лодыжек и стоп в жару

РБК
Всем оставаться на местах Всем оставаться на местах

Что делать, если выпадают волосы: пошаговая инструкция

Лиза
А вокруг тишина А вокруг тишина

Как превратить путешествие в одиночку в успешную сессию самокоучинга

Новый очаг
Дружелюбный инсайдер: как ИИ становится новым каналом утечек Дружелюбный инсайдер: как ИИ становится новым каналом утечек

ИИ против безопасности: почему компании теряют данные через ChatGPT

Forbes
В Финляндии стали использовать избыточное тепло дата-центров для отопления В Финляндии стали использовать избыточное тепло дата-центров для отопления

Дата-центр снабжает финский город теплом уже около десяти лет

Inc.
Новые гибкие актуаторы позволили колесному роботу трансформироваться в квадрокоптер Новые гибкие актуаторы позволили колесному роботу трансформироваться в квадрокоптер

Инженеры разработали гибкие актуаторы, которые могут плавно деформироваться

N+1
Анна Глаубэ: «У меня просто другой путь» Анна Глаубэ: «У меня просто другой путь»

Я все еще доказываю себе и другим, что достойна, что могу. Это профессия такая

Коллекция. Караван историй
Ученые обнаружили древнего хищника с тремя глазами и зубастым ртом! Он жил 506 млн лет назад Ученые обнаружили древнего хищника с тремя глазами и зубастым ртом! Он жил 506 млн лет назад

В Берджесс нашли окаменелость необычного существа, жившего 506 млн лет назад

ТехИнсайдер
Почему не стоит оставлять открытыми алюминиевые банки в холодильнике Почему не стоит оставлять открытыми алюминиевые банки в холодильнике

Безопасно ли есть из железных банок, которые были оставлены открытыми?

ТехИнсайдер
Мелочей не бывает Мелочей не бывает

Как банки строят программы для клиентов премиум-сегмента

Деньги
Может ли у живого существа быть 8 мозгов: кажется, у осьминогов может Может ли у живого существа быть 8 мозгов: кажется, у осьминогов может

Как работают руки-щупальцы осьминога?

ТехИнсайдер
«Чеченцы». Поколение «Чеченцы». Поколение

Кем были воины, прошедшие первую и вторую чеченские кампании?

Монокль
Кошка с собой Кошка с собой

Что стоит предусмотреть перед совместным отпуском с домашней кошкой

Новый очаг
Идем по циклу Идем по циклу

Что в менструальном цикле считается нормой, а когда требуется внимание

Лиза
От свалок до цифровизации От свалок до цифровизации

Особенности управления мусорными отходами в РФ и в мире

Ведомости
Время омолодиться: что важно знать о необычном весеннем грибе саркосоме шаровидной или «ведьмином котелке» Время омолодиться: что важно знать о необычном весеннем грибе саркосоме шаровидной или «ведьмином котелке»

Почему саркосому шаровидную называют «молодильным яблоком»?

ТехИнсайдер
Открыть в приложении