Тотальный диктант, библионочь и день мечты: выходные обещают быть насыщенными
10:11
Шокирующие тайны хрущевок: вот почему в СССР делали окно между ванной и кухней
20:30
Технологиям будущего, энергетике и развитию ДВ посвятят ВЭФ-2024 - Юрий Трутнев
20:17
Япония вновь сбрасывает в океан воду с АЭС "Фукусима-1" партиями до 500 тонн в сутки
20:00
Поле повышенного атмосферного давления определит погоду в Приморье 20 апреля
19:30
Выиграй 3 млн рублей: пятый сезон грантового конкурса проектов стартовал в Приморье
19:17
Прокуратура во Владивостоке добивается через суд запрета на эксплуатацию небезопасного ТЦ
19:12
Назван самый прибыльный бизнес в России в 2024 году - рекорд за пять лет
19:11
"Водичка освежает": во Владивостоке стартовал этап Кубка России по зимнему плаванию
19:00
НЗМУ помогает увеличить популяцию лососевых в Приморье
18:41
Асфальт - бомба: дорога в Хасанский район стала ловушкой для водителей
18:41
МТС бесплатно покажет во Владивостоке фильм "Мира" с переводом на жестовый язык
18:32
Выигрыш Овнов, спор Раков и суета Весов: подробный гороскоп на 20 апреля
18:30
Таролог назвала 3 главных манипуляторов среди знаков - придется подчиниться
18:00
Елена Ардальянова: Конкурс по финграмотности набирает вес в медийном сообществе Приморья
17:54
Мэр Владивостока раскритиковал нерадивых арендаторов за мусор на Шаморе
17:34
Технологиям будущего, энергетике и развитию ДВ посвятят ВЭФ-2024 - Юрий Трутнев 20:17
Приморье распробовало собственные яйца, сибирские фабрики уходят 16:52
Открытие Private Banking во Владивостоке провел встречу закрытого клуба Art of Life 15:10
Дальневосточный порты теряют грузы, в плюсе остались Владивосток и Находка 11:06
"Китайцы" впервые вошли в топ-20 популярных подержанных авто - банк "Открытие" 18 апреля, 15:15
На уровне ruAA подтвердил кредитный рейтинг банка "Открытие" "Эксперт РА" 18 апреля, 11:15
Экс-глава "Приморкрайстроя" попросил заменить ему колонию на принудительные работы 18 апреля, 09:10
Уникальный рыбозавод "Владивосток 2000" хотят продать дороже 2 миллиардов 18 апреля, 08:55
Льготная ипотека сыграла на карман застройщикам и банкам 18 апреля, 07:22
Основатель группы "Синергия" продал контрольный пакет банка из Владивостока 17 апреля, 18:13
Осужденный по делу экс-мэра Владивостока подал прошение об УДО 17 апреля, 15:44
Бизнес-завтрак по ВЭД от Альфа-Банка прошел во Владивостоке 17 апреля, 14:00
Перевозки грузов железной дорогой на Дальнем Востоке остаются в плюсе 17 апреля, 13:37
Муниципальная реформа идет к финишу: в Приморье ликвидируют Михайловский район 17 апреля, 10:56
Фуры не могут выехать на китайскую дорогу 17 апреля, 09:49

Мобильные приложения для заказа такси небезопасны - Роскачество

Эксперты советуют не заказывать такси, подключившись к открытой Wi-Fi-сети, либо установить на смартфон VPN-клиент
Смартфон ИА PrimaMedia
Смартфон
Фото: ИА PrimaMedia
Общество

Эксперты Роскачества, исследовав наиболее популярные приложения для заказа такси, пришли к выводу, что они могут потенциально стать причиной утечки персональных данных, в том числе информации о банковских картах. При объеме рынка такси в России в 570 млрд рублей (треть заказов осуществляется через приложения), потенциальный ущерб может быть также многомиллиардным.

Сервисы такси, опрошенные "Известиями" утверждают, что используют защищенный протокол передачи данных и хранят все данные в зашифрованном виде, а случаев взлома аккаунтов не фиксировалось. Но эксперты всё же советуют не заказывать такси, подключившись к открытой Wi-Fi-сети, либо установить на смартфон VPN-клиент.

Роскачество проверило на безопасность данных наиболее популярные приложения для заказа такси. У программ для устройств, работающих на операционной системе Android, средний балл составил 4,15 из пяти возможных, для iOS — 3,82, сказано в исследовании.

Эксперты протестировали "Яндекс.Такси" (12+), Uber Russia(12+), Maxim(12+), Gett(12+), "Ситимобил"(12+), Rutaxi(12+), Fasten (12+) и "Везет" (12+). Тестирование показало высокие показатели. В приложениях не было обнаружено вирусов, все персональные и платежные данные хранились в зашифрованном виде. Однако, были обнаружены и "дыры". Самая частая уязвимость — слабые алгоритмы хеширования и шифрования, небезопасная реализация SSL (криптографического протокола).

Если пользователь добровольно вносит в приложение персональные и платежные данные, есть риск, что доступ к ним будет получен злоумышленниками. По мнению эксперта "Лаборатории Касперского", уязвимым звеном является взаимодействие телефона с серверами, отвечающими за работу системы заказа такси. На этом этапе злоумышленник может вклиниться в канал передачи данных и похитить их — например, логин и пароль от приложения или сведения банковской карты.

Хакеру проще перехватить данные жертвы, когда они находятся в одной сети — например, подключены к открытому Wi-Fi в кафе или метро. В этом случае злоумышленник может переключить трафик мобильного телефона на себя, проанализировать его и далее направить на сервер. Жертва, скорее всего, не заметит атаки, а конфиденциальные сведения окажутся у мошенника. Делается это с помощью так называемого DNS-спуфинга (одна из форм взлома компьютерных сетей). Приложение вместо адреса сервера получает подложный адрес и пытается к нему подключиться, объяснил эксперт.

Роскачество, между тем в своем исследовании сообщило, что более половины протестированных приложений такси на базе Android оказались уязвимы к DNS-спуфингу и DoS-атакам. Для приложений для Apple "характерны слабый алгоритм шифрования данных, использование буфера обмена и небезопасная аутентификация".

Наиболее эффективный способ устранить риски утечки данных при заказе такси – не пользоваться в этот момент публичной точкой Wi-Fi. Лучше выходить в Сеть с гаджета, используя мобильный интернет. Более надежный способ – скачать VPN-клиент и подключаться к Сети через VPN, что обеспечит шифрование всего трафика с телефона.

Егор Тараруев

1554979801