94% мобильных приложений интернет-магазинов содержат критические уязвимости

Игорь Бахарев

По данным исследования, 94% мобильных приложений имеют серьезные уязвимости, которые могут быть использованы злоумышленниками для кражи данных клиентов или атак на бизнес. Такими данными поделился директор по продукту AppSec Solutions Юрий Шабалин. Эксперт рассказал о рисках, связанных с безопасностью ПО для интернет-торговли.

В ходе ежегодного аудита специалисты AppSec Solutions проанализировали популярные приложения из российских сторов в категориях eСom и еGrocery. Было обнаружено более 3200 уязвимостей, из которых свыше 1200 относятся к категориям critical и high.

Мобильные приложения – одно из самых уязвимых программных решений, работающих с персональными данными. Они функционируют в неконтролируемой среде на устройстве пользователя, в отличие от веб-приложений. Бизнес часто полагается на подрядчиков, а те – на встроенные механизмы безопасности Android и iOS. Нередко разработкой занимаются команды без специалистов по информационной безопасности, что приводит к критическим ошибкам на этапе создания приложения.

Главной проблемой 2025 года является хранение конфиденциальных данных в незащищенном виде. Около 70% приложений сохраняют пароли, PIN-коды, персональные данные и технические ключи для API в открытом доступе. Это создает угрозу перехвата управления приложением, утечки баз данных, фишинговых рассылок и хищения средств.

Особую опасность представляет передача чувствительной информации через BroadcastReceiver, что позволяет перехватывать ее сторонним приложениям.

Утечки персональных данных грозят бизнесу серьезными финансовыми потерями. С декабря 2024 года штрафы за такие инциденты достигают 15 миллионов рублей, а при повторных нарушениях компании столкнутся с оборотными штрафами.

Материал по теме

А ты кто такой? Как вы теряете клиентов из-за проблем с идентификацией

Материал по теме

Эксперты рассказали о проблеме детского онлайн-шопоголизма

Материал по теме

Почти 70% ритейлеров столкнулись с утечками данных в 2023 году

Подписаться на новости

Актуальное сейчас

Amazon проведет крупнейшее сокращение штата с 2022 года

Генеральный директор компании Amazon Энди Джесси инициировал крупнейшее сокращение штата с конца 2022 года. Amazon планирует уволить до 30000 (по другим источникам около 14000) корпоративных сотрудников. ...

Wildberries ввел льготные условия для китайских поставщиков

 Wildberries запустил для китайских поставщиков отдельную платформу Wildberries China POP. Проект позиционируется как "официальный запуск китайских POP-магазинов для торговли в России" и "возможность для ки...

Балансировщик и маркетплейсы: готовимся к "Черной пятнице"

"Черная пятница" - главный стресс‑тест для интернет‑магазинов и маркетплейсов. Это время рекордных скидок и ажиотажного спроса. Интернет‑трафик в этот день вырастает примерно на 20%, а количество заказов увелич...

Американский онлайн-ритейл ожидает рекордные праздники

Онлайн-продажи в США в праздничный сезон 2025 года покажут устойчивый рост. Согласно прогнозу Adobe, с 1 ноября по 31 декабря объем рынка электронной торговли достигнет $253,4 млрд. Это на 5,3% выше показателей...

Мегамаркет объединил управление заказами DBS в одном окне

Мегамаркет представил обновленный раздел "Управление заказами DBS". Новая статусная модель показывает весь путь заказа от оформления до выдачи в одном окне. Ранее продавцы обрабатывали новые заказы и...

Суд подтвердил: Wildberries продает подделки через собственные структуры

Wildberries неожиданно оказался в центре скандала с контрафактом. Суд установил, что аффилированная с Wildberries компания ООО "ВБ Ритейл" продала покупателю неоригинальные наушники, введя его в заблужд...

Согласие на обработку персональных данных

×

Физическое лицо, оставляя заявку на веб-сайте e-pepper.ru через форму подписки на e-mail рассылку, действуя свободно, своей волей и в своем интересе, а также подтверждая свою дееспособность, предоставляет свое согласие на обработку персональных данных (далее — Согласие) Обществу с ограниченной ответственностью «МАКС ТЕХНОЛОДЖИ» (ООО «МАКС ТЕХНОЛОДЖИ») (ИНН 7701370771), которому принадлежит веб-сайт e-pepper.ru и которое зарегистрировано по адресу 115114, Москва, 1-й Павелецкий проезд, 1/42к2, помещение 1а/2п, офис 4, на обработку своих персональных данных со следующими условиями:

  1. Данное Согласие дается на обработку персональных данных, как без использования средств автоматизации, так и с их использованием.
  2. Согласие дается на обработку следующих моих персональных данных: персональные данные, не относящиеся к специальной категории персональных данных или к биометрическим персональным данным: адрес электронной почты (e-mail); имя; сведения о месте работы; номер мобильного телефона.
  3. Цель обработки персональных данных: обсуждение возможного проекта.
  4. В ходе обработки с персональными данными будут совершены следующие действия: сбор; запись; систематизация; накопление; хранение; уточнение (обновление, изменение); извлечение; использование; передача (предоставление, доступ); блокирование; удаление; уничтожение.
  5. Персональные данные обрабатываются в течение 30 дней с момента отказа в дальнейшем обсуждении проекта или с момента принятия решения о заключении договора на проект в соответствии с ч. 4 ст. 21 152-ФЗ, смотря что произойдет раньше.
  6. Согласие может быть отозвано вами или вашим представителем путем направления ООО «МАКС ТЕХНОЛОДЖИ» письменного заявления, по адресу 115114, Москва, 1-й Павелецкий проезд, 1/42к2, помещение 1а/2п, офис 4.
  7. В случае отзыва вами или вашим представителем Согласия ООО «МАКС ТЕХНОЛОДЖИ» вправе продолжить обработку персональных данных без него при наличии оснований, указанных в пунктах 2 — 11 части 1 статьи 6, части 2 статьи 10 и части 2 статьи 11 Федерального закона № 152-ФЗ «О персональных данных» от 27.07.2006 г.
  8. Настоящее согласие действует все время до момента прекращения обработки персональных данных, указанных в п. 6 и п. 7 Согласия.