Большинство приложений для покупки одежды потенциально опасны для пользователей

Игорь Бахарев
Аналитики по безопасности компании "Ростелеком-Solar" изучили мобильные приложения магазинов Mango, Asos, Shein, Bonprix, Wildberries, H&M, KupiVIP, Bershka, Joom и Lamoda для iOS и Android. Выяснилось, что популярные сервисы для покупки одежды и обуви слабо защищены от атак мошенников.

Самыми распространенными уязвимостями исследователи назвали ошибки в шифровании, небезопасную реализацию SSL (уровень защищенных сокетов) и слабый алгоритм хеширования.

Наиболее безопасными признаны Bonprix, Wildberries, Asos и Bershka, наименее - H&M и Shein (на Android меньше всего уязвимостей у приложений Mango, Asos и Shein, а больше всего - у Joom и Lamoda).

Интересно, что iOS-версии приложений защищены хуже всего. Каждая из исследованных программ содержит критические уязвимости, позволяющие злоумышленнику получить избыточную информацию об устройстве пользователя и с помощью нее спланировать атаку. Кроме того, они используют устаревшие хеш-функции, которые не обеспечивают достаточно стойкого шифрования.
"Хотя эксплуатация этой уязвимости является непростой задачей, в случае успеха злоумышленник может получить доступ к аккаунту пользователя",- говорится в отчете.
Руководитель направления Solar appScreener "Ростелеком-Solar" Даниил Чернов считает, что защищенность приложений ритейлеров становится все более серьезным вопросом, ведь магазины оперируют платежными данными, компрометация и утечка которых способна нанести финансовый ущерб пользователям и репутационный бренду.

Впрочем в магазинах особой опасности не видят. Представитель Wildberries утверждает, что случаев взлома и утечки персональных данных клиентов через мобильной приложение компании не было. А в Lamoda, например, готовы выплачивать вознаграждения за сообщения о найденных уязвимостях.
Материал по теме

Сайт магазина Rendez-Vous атаковали злоумышленники?

Материал по теме

Почти 70% ритейлеров столкнулись с утечками данных в 2023 году

Материал по теме

Uber закрывает сервис доставки алкоголя Drizly

Подписаться на новости

Актуальное сейчас

Почти два из трех россиян стали активными пользователями маркетплейсов

Согласно данным, представленным президентом Ассоциации развития интерактивной рекламы Борисом Омельницким на выставке "Реклама-2024", онлайн-торговля в России демонстрирует впечатляющий рост. Омельни...

В ожидании распродаж: чего ждёт рынок от "горячего сезона"?

Российские онлайн-ритейлеры готовятся к ноябрьским распродажам на фоне ожиданий осторожного спроса и ужесточившихся условий кредитования. Традиционно первая волна серьёзных распродаж ожидается 11 ноября, в ...

Законопроект об обязательном страховании курьеров: первая реакция рынка

Госдума готовится рассмотреть законопроект, обязывающий курьеров, особенно тех, кто использует электросамокаты и велосипеды с моторами, страховать свою гражданскую ответственность. Инициаторы уверены, что э...

"Крошка Картошка" запустила собственное мобильное приложение

Сеть кафе "Крошка Картошка" объявила о запуске мобильного приложения. Оно уже доступно для скачивания на устройствах iOS и Android. В приложении пользователи могут оформить самовывоз, сделать заказ с доста...

Эксперты электронной торговли обсудят геймификацию в управлении лояльностью на митапе "Ecom и Вино" в Москве

Пятый митап "Ecom и Вино" пройдет 8 ноября в Москве, в офисе компании AGIMA. Главная тема - геймификация в управлении лояльностью. На встрече Ecom-директора крупных торговых сетей обсудят, как геймифи...

Ozon убирает возможность оплачивать товары при получении

С ноября Ozon отменяет возможность оплаты при получении для большинства товаров в пунктах выдачи, за исключением одежды, обуви и аксессуаров. Решение оставить постоплату только для этих категорий объясняетс...

Согласие на обработку персональных данных

×

Физическое лицо, оставляя заявку на веб-сайте e-pepper.ru через форму «Обсудим ваш проект» и форму подписки на e-mail рассылку, действуя свободно, своей волей и в своем интересе, а также подтверждая свою дееспособность, предоставляет свое согласие на обработку персональных данных (далее — Согласие) Обществу с ограниченной ответственностью «АЭРОКОМ» (ООО «АЭРОКОМ») (ИНН 9705136776, info@aeroidea.ru, +7(495)120-12-38, +7 968 900-23-45), которому принадлежит веб-сайт https://e-pepper.ru и которое зарегистрировано по адресу 111024, г. Москва, вн.тер.г.муниципальный округ Лефортово, ул. Авиамоторная, д.50, стр.2, этаж 2, помещ.XI, комната 25, офис А79, на обработку своих персональных данных со следующими условиями:

  1. Данное Согласие дается на обработку персональных данных, как без использования средств автоматизации, так и с их использованием.
  2. Согласие дается на обработку следующих моих персональных данных: персональные данные, не относящиеся к специальной категории персональных данных или к биометрическим персональным данным: адрес электронной почты (e-mail); имя; сведения о месте работы; номер мобильного телефона.
  3. Цель обработки персональных данных: обсуждение возможного проекта.
  4. В ходе обработки с персональными данными будут совершены следующие действия: сбор; запись; систематизация; накопление; хранение; уточнение (обновление, изменение); извлечение; использование; передача (предоставление, доступ); блокирование; удаление; уничтожение.
  5. Третьи лица, обрабатывающие персональные данные по поручению ООО "Аэроком” для указанной в согласии цели:
    • АО "АМОЦРМ", 21205, г. Москва, вн.тер.г. Муниципальный Округ Можайский, Тер Сколково Инновационного Центра, б-р Большой, д. 42 стр. 1
    • ООО "Яндекс", 119021, г. Москва, ул. Льва Толстого, д. 16
  6. Персональные данные обрабатываются в течение 30 дней с момента отказа в дальнейшем обсуждении проекта или с момента принятия решения о заключении договора на проект в соответствии с ч. 4 ст. 21 152-ФЗ, смотря что произойдет раньше.
  7. Согласие может быть отозвано вами или вашим представителем путем направления ООО "Аэроком” письменного заявления или электронного заявления, подписанного согласно законодательству Российской Федерации в области электронной подписи, по адресу, указанному в начале Согласия.
  8. В случае отзыва вами или вашим представителем Согласия ООО "Аэроком” вправе продолжить обработку персональных данных без него при наличии оснований, указанных в пунктах 2 — 11 части 1 статьи 6, части 2 статьи 10 и части 2 статьи 11 Федерального закона № 152-ФЗ «О персональных данных» от 27.07.2006 г.
  9. Настоящее согласие действует все время до момента прекращения обработки персональных данных, указанных в п. 6 и п. 7 Согласия.