Новости
31 Июля 2018, 16:33

«Лаборатория Касперского» назвала потенциальные угрозы в приложениях каршеринга

Каршеринговые приложения содержат потенциальные угрозы кибербезопасности, которые могут позволить злоумышленникам получить доступ к аккаунту пользователя, ездить за чужой счет или угнать автомобиль, говорится в исследовании «Лаборатории Касперского». Компания проанализировала безопасность 13 приложений по аренде авто со всего мира.

«Эксперты обнаружили, что все протестированные сервисы содержат в себе ряд потенциальных угроз кибербезопасности. Получив несанкционированный доступ к аккаунту, злоумышленники могут ездить на автомобиле за чужой счет, угонять транспортное средство, разбирать его на запчасти или отслеживать передвижения пользователя. Вероятен даже такой сценарий, при котором украденные персональные данные будут распространяться на черном рынке за отдельную плату», — делают выводы в компании.

Список потенциальных киберугроз, обнаруженных специалистами, включает:

Отсутствие защиты от атак типа «человек посередине». В случае возникновения подобного киберинцидента пользователь считает, что он подключен к легитимному сервису, однако трафик фактически перенаправляется через сайт злоумышленников, позволяя им собирать любые личные данные, введённые жертвой (логин, пароль, PIN-код и так далее).

Отсутствие защиты от обратной разработки. В результате ее проведения киберпреступники могут понять, как приложение работает, и найти уязвимость, которая позволит им получить доступ к серверной инфраструктуре.

Отсутствие методов, которые позволяют обнаружить предоставление устройством прав суперпользователя. Такие права открывают практически безграничные возможности перед злоумышленниками, получившими доступ к гаджету.

Отсутствие защиты от наложения приложений. Подобная уязвимость позволяет вредоносным приложениям отображать фишинговые окна и красть учётные данные пользователя.

Менее половины приложений требуют от пользователя введения надёжного пароля, что значит: в большинстве случаев киберпреступники могут атаковать жертву с помощью простого сценария подбора PIN-кода.

Каршеринг — вариант аренды автомобиля, когда одна из сторон не является его собственником, — у профильных компаний или частных лиц.

Первый каршеринг в Казани запустят 1 августа.

Что нового в мае 2024  10:17

Новости
27 Апреля 2024, 19:42

За выезд на красный в Казани оштрафовали более 200 водителей Во время рейда с 11 по 25 апреля

Еще 935 водителей — за нарушение требований дорожного знака «Стоп-линия».

С 11 по 25 апреля 2024 года в Казани проходило профилактическое мероприятие «Светофор», целью которого было предупреждение нарушений правил проезда на красный свет со стороны водителей. Об этом сообщила Алия Валиева, представитель отдела пропаганды безопасности дорожного движения ГИБДД Управления МВД России по Казани.

В ходе оперативно-профилактического мероприятия с 11 по 25 апреля к ответственности привлекли 204 водителя за проезд на красный свет и 935 водителей за нарушение требований знака «Стоп-линия».

Напомним, в Татарстане с начала года в ДТП погибли 85 человек, еще 859 получили ранения.

Lorem ipsum dolor sit amet.

Сообщить об опечатке

Текст, который будет отправлен нашим редакторам: