Эксперты рассказали об уязвимости приложений популярных продавцов одежды
Ритейлеры настаивают на защищенности своих сервисов
«Ростелеком-Solar» выяснил, что 10 самых популярных в России iOS-приложений ритейлеров одежды содержат критические уязвимости, из-за которых злоумышленники могут получить доступ к аккаунту пользователя или собрать информацию о его мобильном устройстве. С результатами исследования ознакомился «Коммерсантъ».
Эксперты «Ростелеком-Solar» изучили приложения Mango, Asos, Shein, Bonprix, Wildberries, H&M, KupiVIP, Bershka, Joom и Lamoda в версиях для iOS и Android. Проверка показала, что iOS-версии защищены значительно хуже, а частота обнаружения критических уязвимостей в их коде — на один-два порядка выше.
По данным компании, на Android наиболее защищены приложения Mango, Asos и Shein, а наименее — Joom и Lamoda. Среди iOS-приложений меньше всего уязвимостей содержат Bonprix, Wildberries, Asos и Bershka, а больше всего — H&M и Shein.
Среди критических уязвимостей чаще всего встречались ошибки в шифровании, небезопасная реализация SSL и слабый алгоритм хеширования, указывается в исследовании «Ростелеком-Solar».
Глава отдела техсопровождения продуктов и сервисов ESET Russia Сергей Кузнецов отметил, что уязвимости iOS сложно эксплуатировать, но при желании профессиональный хакер сможет использовать их в своих целях. Кузнецов добавил, что любые сервисы с платежной информацией или личными данными интересны злоумышленникам.
Антивирусный эксперт «Лаборатории Касперского» Виктор Чебышев подтвердил, что уже известны случаи атак на приложения для вызова такси, покупки билетов на самолет и бронирования гостиниц.
В Lamoda сообщили, что их приложения регулярно проверяют специалисты по информационной безопасности. Кроме того, компания готова выплачивать вознаграждения за информацию о найденных уязвимостях. В Wildberries подчеркнули, что еще не сталкивались со случаями взлома и утечки персональных данных клиентов.
-
Партнёрский материал Как компании из Архангельска растут на терпении, связях и самоиронии 29 мая 2026, 14:33
-
Деньги Онлайн-инкассация: как превратить наличную выручку в рабочий капитал 01 июня 2026, 10:00
-
Бизнес «Малый бизнес драйвит всё»: как компании из Архангельска растут на терпении, связях и самоиронии 25 мая 2026, 18:03
-
Банки Владимир Скворцов: «Наша задача — снизить страховые риски клиента и быстро выплатить, если что-то случится» 19 мая 2026, 16:00
-
Бизнес «Команде не вырасти выше лидера»: как изменить неписаные правила взаимодействия в группе 19 мая 2026, 10:00
-
Личное Фёдор Овчинников: «Пять месяцев в тундре — путешествие в другое измерение» 14 мая 2026, 13:18
-
Технологии Уроки китайского единства 26 мая 2026, 13:27
-
Бизнес Екатерина Лапшина: «У меня всегда был чуть больший аппетит к риску» 07 мая 2026, 16:10
-
Искусственный интеллект Книга «Дикие ягодки», первый в мире ИИ-терминал и главная проблема российской экономики: итоги ПМЭФ–2026 06 июня 2026, 08:00
-
Искусственный интеллект Выступление Владимира Путина и новые правила для маркетплейсов: главные события и тезисы третьего дня ПМЭФ–2026 05 июня 2026, 22:00
-
Искусственный интеллект Развитие ИИ затронет 60% профессий — каждая десятая специальность может исчезнуть с рынка труда 05 июня 2026, 21:26
-
Технологии Яндекс Карты добавили 120 тыс. отметок о доступности мест маломобильным людям: данные обновляет ИИ — автоматически 05 июня 2026, 20:42
-
Искусственный интеллект Anthropic предложила ИТ-компаниям приостановить разработку ИИ — эксперты опасаются потери контроля над нейросетями 05 июня 2026, 20:06
-
Бизнес С 16 по 19 июня пройдёт форум недвижимости «Движение» — в 2026 году его впервые посетят не только девелоперы 05 июня 2026, 19:07
-
Бизнес Татьяна Ким возглавила комитет по цифровым платформам — сопредседателем стала гендир МТС Инесса Галактионова 04 июня 2026, 15:45
-
Технологии Минцифры предложило ввести аренду самокатов по биометрии — систему протестируют в «Сириусе» 05 июня 2026, 15:15