Эксперты рассказали об уязвимости приложений популярных продавцов одежды
Ритейлеры настаивают на защищенности своих сервисов
«Ростелеком-Solar» выяснил, что 10 самых популярных в России iOS-приложений ритейлеров одежды содержат критические уязвимости, из-за которых злоумышленники могут получить доступ к аккаунту пользователя или собрать информацию о его мобильном устройстве. С результатами исследования ознакомился «Коммерсантъ».
Эксперты «Ростелеком-Solar» изучили приложения Mango, Asos, Shein, Bonprix, Wildberries, H&M, KupiVIP, Bershka, Joom и Lamoda в версиях для iOS и Android. Проверка показала, что iOS-версии защищены значительно хуже, а частота обнаружения критических уязвимостей в их коде — на один-два порядка выше.
По данным компании, на Android наиболее защищены приложения Mango, Asos и Shein, а наименее — Joom и Lamoda. Среди iOS-приложений меньше всего уязвимостей содержат Bonprix, Wildberries, Asos и Bershka, а больше всего — H&M и Shein.
Среди критических уязвимостей чаще всего встречались ошибки в шифровании, небезопасная реализация SSL и слабый алгоритм хеширования, указывается в исследовании «Ростелеком-Solar».
Глава отдела техсопровождения продуктов и сервисов ESET Russia Сергей Кузнецов отметил, что уязвимости iOS сложно эксплуатировать, но при желании профессиональный хакер сможет использовать их в своих целях. Кузнецов добавил, что любые сервисы с платежной информацией или личными данными интересны злоумышленникам.
Антивирусный эксперт «Лаборатории Касперского» Виктор Чебышев подтвердил, что уже известны случаи атак на приложения для вызова такси, покупки билетов на самолет и бронирования гостиниц.
В Lamoda сообщили, что их приложения регулярно проверяют специалисты по информационной безопасности. Кроме того, компания готова выплачивать вознаграждения за информацию о найденных уязвимостях. В Wildberries подчеркнули, что еще не сталкивались со случаями взлома и утечки персональных данных клиентов.
-
Партнёрский материал Что сдерживает модернизацию ЖКХ: итоги отраслевой дискуссии на ПМЭФ 16 июня 2026, 15:52
-
Бизнес Музыкальный бизнес в России в 2026-м: как ИИ и новые законы меняют рынок 19 июня 2026, 18:30
-
Личное Дарио Амодеи. Как обыграть OpenAI и создать самый дорогой ИИ-стартап в мире 16 июня 2026, 12:05
-
Технологии Что сдерживает модернизацию ЖКХ: итоги отраслевой дискуссии на ПМЭФ 09 июня 2026, 12:14
-
Бизнес Как бренд пазлов «Харди Гарди» получил рекламу у блогера-миллионника, просто рассказав о своём проекте 05 июня 2026, 14:23
-
Технологии Уроки китайского единства 26 мая 2026, 13:27
-
Личное Из фарцовщика в создателя дизайн-завода Flacon: как Николай Матушевский дважды бросал свой бизнес и начинал с нуля 05 мая 2026, 12:09
-
Деньги Ключевая ставка ЦБ РФ в 2026 году: текущий показатель и как он влияет на экономику 23 апреля 2026, 20:19
-
Технологии Пользователи сообщают о сбое в работе Twitch — при этом Роскомнадзор отрицает блокировку сервиса в России 23 июня 2026, 20:00
-
Россия Госдума ввела ипотечные каникулы для семей с двумя детьми — заёмщики смогут приостановить выплаты на 18 месяцев 23 июня 2026, 19:47
-
Технологии В работе Claude произошёл сбой 23 июня — пользователи по всему миру жалуются на недоступность нейросети 23 июня 2026, 19:26
-
Маркетплейсы Wildberries может купить «Еаптеку» осенью 2026 года — тогда маркетплейс обгонит Ozon и «Яндекс» на фармрынке 23 июня 2026, 19:13
-
Технологии «Моторика» привлекла 1 млрд ₽ льготного финансирования — средства направят на развитие нейротехнологий 23 июня 2026, 16:40
-
Бизнес Налоговые долги бизнеса и граждан достигли 4 трлн ₽: главные причины — дорогие кредиты и рост НДС 23 июня 2026, 15:30
-
На регате Digital Club встретятся представители бизнеса — среди них «Аэрофлот», ВТБ и Ozon Банк 22 июня 2026, 16:12
-
Искусственный интеллект VK, «Яндекс» и «Авито Реклама» выступят на конференции «AdIndex Сити»: главная тема — влияние ИИ 22 июня 2026, 14:49