Большинство приложений для покупки одежды потенциально опасны для пользователей

Игорь Бахарев
Аналитики по безопасности компании "Ростелеком-Solar" изучили мобильные приложения магазинов Mango, Asos, Shein, Bonprix, Wildberries, H&M, KupiVIP, Bershka, Joom и Lamoda для iOS и Android. Выяснилось, что популярные сервисы для покупки одежды и обуви слабо защищены от атак мошенников.

Самыми распространенными уязвимостями исследователи назвали ошибки в шифровании, небезопасную реализацию SSL (уровень защищенных сокетов) и слабый алгоритм хеширования.

Наиболее безопасными признаны Bonprix, Wildberries, Asos и Bershka, наименее - H&M и Shein (на Android меньше всего уязвимостей у приложений Mango, Asos и Shein, а больше всего - у Joom и Lamoda).

Интересно, что iOS-версии приложений защищены хуже всего. Каждая из исследованных программ содержит критические уязвимости, позволяющие злоумышленнику получить избыточную информацию об устройстве пользователя и с помощью нее спланировать атаку. Кроме того, они используют устаревшие хеш-функции, которые не обеспечивают достаточно стойкого шифрования.
"Хотя эксплуатация этой уязвимости является непростой задачей, в случае успеха злоумышленник может получить доступ к аккаунту пользователя",- говорится в отчете.
Руководитель направления Solar appScreener "Ростелеком-Solar" Даниил Чернов считает, что защищенность приложений ритейлеров становится все более серьезным вопросом, ведь магазины оперируют платежными данными, компрометация и утечка которых способна нанести финансовый ущерб пользователям и репутационный бренду.

Впрочем в магазинах особой опасности не видят. Представитель Wildberries утверждает, что случаев взлома и утечки персональных данных клиентов через мобильной приложение компании не было. А в Lamoda, например, готовы выплачивать вознаграждения за сообщения о найденных уязвимостях.
Материал по теме

А ты кто такой? Как вы теряете клиентов из-за проблем с идентификацией

Материал по теме

94% мобильных приложений интернет-магазинов содержат критические уязвимости

Материал по теме

Праздничный сезон принес на рынок eСommerce всплеск кибератак: миллионы ботов атакуют ритейлеров

Подписаться на новости

Актуальное сейчас

Getblogger: половина россиян ждет от блогеров промокоды к распродажам

Российская аудитория все чаще ждет от брендов не просто скидок, а вовлекающих форматов взаимодействия. Исследование Getblogger (входит в МТС AdTech) показало, что во время распродаж больше всего пользовател...

5Post запустил доставку заказа по клику из магазинов

Дочерняя компания X5 5Post запустила доставку заказа по клику из пункта выдачи. Покупатели сервиса 5Post теперь могут вызвать курьера прямо в магазин "Пятёрочка" или "Перекрёсток" после поступления туда зак...

Рейтинг качества доставки в 2025 году

Компания PIM Solutions представила рейтинг лучших предложений по доставке среди крупнейших российских интернет-магазинов. Исследование выявило явных лидеров в сфере логистики и клиентского сервиса. Победу в...

Как “Детский мир” переигрывает маркетплейсы: логистика, СТМ и гармоничный ритейл

В условиях жесткой конкуренции с маркетплейсами "Детский мир" делает ставку на собственную онлайн-платформу, гармоничное сочетание офлайна и eСommerce, а также развитие параллельных направлений - от зоотова...

Потребители проводят больше времени в интернет-магазинах

Российские покупатели стали проводить значительно больше времени в интернете за шопингом. Доля онлайн-покупателей, тратящих на это более четырех часов в неделю, достигла 40,4% в сентябре. С марта показатель...

Россияне готовятся тратить больше в Черную пятницу

Большинство россиян планируют участвовать в распродажах Черной пятницы в этом году. По данным компании Яндекс, 46% потребителей собираются делать покупки, а треть из них намерена потратить больше, чем в 202...

Согласие на обработку персональных данных

×

Физическое лицо, оставляя заявку на веб-сайте e-pepper.ru через форму подписки на e-mail рассылку, действуя свободно, своей волей и в своем интересе, а также подтверждая свою дееспособность, предоставляет свое согласие на обработку персональных данных (далее — Согласие) Обществу с ограниченной ответственностью «МАКС ТЕХНОЛОДЖИ» (ООО «МАКС ТЕХНОЛОДЖИ») (ИНН 7701370771), которому принадлежит веб-сайт e-pepper.ru и которое зарегистрировано по адресу 115114, Москва, 1-й Павелецкий проезд, 1/42к2, помещение 1а/2п, офис 4, на обработку своих персональных данных со следующими условиями:

  1. Данное Согласие дается на обработку персональных данных, как без использования средств автоматизации, так и с их использованием.
  2. Согласие дается на обработку следующих моих персональных данных: персональные данные, не относящиеся к специальной категории персональных данных или к биометрическим персональным данным: адрес электронной почты (e-mail); имя; сведения о месте работы; номер мобильного телефона.
  3. Цель обработки персональных данных: обсуждение возможного проекта.
  4. В ходе обработки с персональными данными будут совершены следующие действия: сбор; запись; систематизация; накопление; хранение; уточнение (обновление, изменение); извлечение; использование; передача (предоставление, доступ); блокирование; удаление; уничтожение.
  5. Персональные данные обрабатываются в течение 30 дней с момента отказа в дальнейшем обсуждении проекта или с момента принятия решения о заключении договора на проект в соответствии с ч. 4 ст. 21 152-ФЗ, смотря что произойдет раньше.
  6. Согласие может быть отозвано вами или вашим представителем путем направления ООО «МАКС ТЕХНОЛОДЖИ» письменного заявления, по адресу 115114, Москва, 1-й Павелецкий проезд, 1/42к2, помещение 1а/2п, офис 4.
  7. В случае отзыва вами или вашим представителем Согласия ООО «МАКС ТЕХНОЛОДЖИ» вправе продолжить обработку персональных данных без него при наличии оснований, указанных в пунктах 2 — 11 части 1 статьи 6, части 2 статьи 10 и части 2 статьи 11 Федерального закона № 152-ФЗ «О персональных данных» от 27.07.2006 г.
  8. Настоящее согласие действует все время до момента прекращения обработки персональных данных, указанных в п. 6 и п. 7 Согласия.