Эксперты рассказали об уязвимости приложений популярных продавцов одежды
Ритейлеры настаивают на защищенности своих сервисов
«Ростелеком-Solar» выяснил, что 10 самых популярных в России iOS-приложений ритейлеров одежды содержат критические уязвимости, из-за которых злоумышленники могут получить доступ к аккаунту пользователя или собрать информацию о его мобильном устройстве. С результатами исследования ознакомился «Коммерсантъ».
Эксперты «Ростелеком-Solar» изучили приложения Mango, Asos, Shein, Bonprix, Wildberries, H&M, KupiVIP, Bershka, Joom и Lamoda в версиях для iOS и Android. Проверка показала, что iOS-версии защищены значительно хуже, а частота обнаружения критических уязвимостей в их коде — на один-два порядка выше.
По данным компании, на Android наиболее защищены приложения Mango, Asos и Shein, а наименее — Joom и Lamoda. Среди iOS-приложений меньше всего уязвимостей содержат Bonprix, Wildberries, Asos и Bershka, а больше всего — H&M и Shein.
Среди критических уязвимостей чаще всего встречались ошибки в шифровании, небезопасная реализация SSL и слабый алгоритм хеширования, указывается в исследовании «Ростелеком-Solar».
Глава отдела техсопровождения продуктов и сервисов ESET Russia Сергей Кузнецов отметил, что уязвимости iOS сложно эксплуатировать, но при желании профессиональный хакер сможет использовать их в своих целях. Кузнецов добавил, что любые сервисы с платежной информацией или личными данными интересны злоумышленникам.
Антивирусный эксперт «Лаборатории Касперского» Виктор Чебышев подтвердил, что уже известны случаи атак на приложения для вызова такси, покупки билетов на самолет и бронирования гостиниц.
В Lamoda сообщили, что их приложения регулярно проверяют специалисты по информационной безопасности. Кроме того, компания готова выплачивать вознаграждения за информацию о найденных уязвимостях. В Wildberries подчеркнули, что еще не сталкивались со случаями взлома и утечки персональных данных клиентов.
-
Ритейл Когда ручная отчётность мешает компании расти: как ускорить аналитику в фешен-ретейле 16 апреля 2026, 18:29
-
Деньги Ключевая ставка ЦБ РФ в 2026 году: текущий показатель и как он влияет на экономику 23 апреля 2026, 20:19
-
Тренды Туры на 1 и 9 Мая 2026 года: куда поехать, какие есть форматы и сколько стоит 18 апреля 2026, 12:00
-
Личное «Успешным я стану, продав бизнес и уехав в Африку реабилитировать горилл». Интервью с ресторатором Денисом Бобковым 10 апреля 2026, 17:00
-
Технологии Александр Пьянов, «Яндекс Драйв»: «Мы готовы стать агрегатором для всего рынка каршеринга» 08 апреля 2026, 12:26
-
IT Мессенджер imo в России в 2026 году: где скачать, как установить и начать пользоваться 09 апреля 2026, 19:38
-
Ритейл Почему интернет-магазины перестают строить доставку сами 27 марта 2026, 12:14
-
Бизнес Отказ от завода и ставка на интеллект: как Катерина Карпова реанимировала PURE LOVE 02 марта 2026, 11:45
-
Бизнес Российский офлайн теряет покупателей: объём интернет-торговли в 2025 году вырос на 28% — до 11,5 трлн ₽ 24 апреля 2026, 23:05
-
Бизнес Каждая седьмая компания в России оказалась убыточной в 2025 году — 82% потерь приходится на микробизнес 24 апреля 2026, 21:30
-
Деньги Яндекс Путешествия инвестируют 5 млрд ₽ в развитие внутреннего туризма — деньги направят на поддержку отелей при ЧП 24 апреля 2026, 21:00
-
Тренды Молодежь стала тратить на онлайн-обучение в 6 раз больше времени — урок в среднем длится дольше 1,5 часов 24 апреля 2026, 21:00
-
IT Twinby попросил Минцифры включить приложение в «белый список» — недоступность сервиса может повлиять на демографию 24 апреля 2026, 19:05
-
Искусственный интеллект «Мы наблюдаем угасание привычного поиска»: Сергей Косинский — о рынке видеоконтента и борьбе за внимание ИИ-агентов 24 апреля 2026, 18:15
-
Бизнес Тим Кук покидает пост CEO Apple — его преемником станет главный инженер компании Джон Тернус 21 апреля 2026, 00:07