Создано вчера в 17:57
В транспортных приложениях обнаружили 1818 уязвимостей

Фото: Aleksey Smyshlyaev/ Global Look Press
В 2024 году в навигаторах, приложениях заказа такси, аренды самокатов, каршеринга нашли 1818 уязвимостей. Зампред Совета по развитию цифровой экономики, первый замглавы Комитета СФ по конституционному законодательству и госстроительству Артём Шейкин сказал «СенатИнформ», что подобные слабые места в этих системах могут привести к нарушениям их работы и утечке данных.
В 2023 году в транспортных приложениях было обнаружено 2488 уязвимостей. За год их стало меньше, но цифра по-прежнему существенная, пишут газета «Ведомости». При этом в 2024 году выросло количество уязвимостей высокого и критического уровня. Оценивали 98 транспортных приложений. Речь идёт о навигаторах, сервисах заправок, антирадарах, приложениях для общественного транспорта, заказа такси, аренды самокатов и каршеринга.
По словам сенатора Артёма Шейкина, в первую очередь, это создаёт прямую угрозу утечки персональных данных пользователей. Злоумышленники могут получить доступ к личным данным, номерам телефонов, адресам, информации о банковских картах, истории поездок и другим конфиденциальным сведениям. Эту информацию используют для фишинга, шантажа, кражи денег.
Парламентарий подчеркнул, что уязвимости могут также стать причиной нарушения работы приложений. Речь идёт о сбоях, возможности некорректного расчёта стоимости поездок, несанкционированного доступа к управлению автомобилем или самокатом.

Артём Шейкин. Фото: Парламентский фотоархив/ Пресс-служба СФ
Такое количество уязвимостей свидетельствует о недостаточном уровне внимания к вопросам информационной безопасности со стороны разработчиков приложений. Это недопустимо, учитывая, что эти сервисы работают с большим объёмом конфиденциальных данных граждан
Артём Шейкин, первый зампред Комитета СФ по конституционному законодательству и госстроительству
Сенатор считает, что для решения проблемы необходим комплексный подход. Следует информировать граждан о рисках, связанных с использованием небезопасных приложений, и обучать их правилам безопасного поведения в цифровой среде. Также необходимо развивать отечественные технологии защиты информации, и стимулировать их внедрение в мобильные приложения.
Ранее Артём Шейкин предложил штрафовать за нарушения при устранении уязвимостей информсистем.
В СФ предлагали уточнить ответственность банков за обеспечение защиты приложений. Слабые места обнаружены в каждой второй банковской программе. А больше половины сервисов настолько небезопасны, что хакеры могут нанести существенный ущерб.