Эксперты рассказали об уязвимости приложений популярных продавцов одежды
Ритейлеры настаивают на защищенности своих сервисов
«Ростелеком-Solar» выяснил, что 10 самых популярных в России iOS-приложений ритейлеров одежды содержат критические уязвимости, из-за которых злоумышленники могут получить доступ к аккаунту пользователя или собрать информацию о его мобильном устройстве. С результатами исследования ознакомился «Коммерсантъ».
Эксперты «Ростелеком-Solar» изучили приложения Mango, Asos, Shein, Bonprix, Wildberries, H&M, KupiVIP, Bershka, Joom и Lamoda в версиях для iOS и Android. Проверка показала, что iOS-версии защищены значительно хуже, а частота обнаружения критических уязвимостей в их коде — на один-два порядка выше.
По данным компании, на Android наиболее защищены приложения Mango, Asos и Shein, а наименее — Joom и Lamoda. Среди iOS-приложений меньше всего уязвимостей содержат Bonprix, Wildberries, Asos и Bershka, а больше всего — H&M и Shein.
Среди критических уязвимостей чаще всего встречались ошибки в шифровании, небезопасная реализация SSL и слабый алгоритм хеширования, указывается в исследовании «Ростелеком-Solar».
Глава отдела техсопровождения продуктов и сервисов ESET Russia Сергей Кузнецов отметил, что уязвимости iOS сложно эксплуатировать, но при желании профессиональный хакер сможет использовать их в своих целях. Кузнецов добавил, что любые сервисы с платежной информацией или личными данными интересны злоумышленникам.
Антивирусный эксперт «Лаборатории Касперского» Виктор Чебышев подтвердил, что уже известны случаи атак на приложения для вызова такси, покупки билетов на самолет и бронирования гостиниц.
В Lamoda сообщили, что их приложения регулярно проверяют специалисты по информационной безопасности. Кроме того, компания готова выплачивать вознаграждения за информацию о найденных уязвимостях. В Wildberries подчеркнули, что еще не сталкивались со случаями взлома и утечки персональных данных клиентов.
- HeadHunter запустил открытую программу поиска багов — ранее за найденные уязвимости уже выплатили почти 1 млн ₽ HeadHunter открыл программу поиска уязвимостей 17 февраля 2026, 13:55
- Яндекс усилил модерацию рекламы с помощью ИИ: система научилась выявлять и блокировать объявления мошенников Яндекс научил ИИ быстрее выявлять мошенническую рекламу 10 февраля 2026, 16:00
- ИИ-сленг в 2026 году: датасет, лосс, RAG и ещё 50 терминов — это уже базовый минимум индустрии Рабочий словарь, чтобы понять, из чего сделан ИИ и как устроен рынок 08 февраля 2026, 08:00
- МТС масштабирует борьбу с мошенниками: теперь пользователь может узнать о подозрительных звонках родственникам МТС запустила семейные уведомления о мошеннических звонках 06 февраля 2026, 19:00