Мы в Telegram
Добавить новость
ru24.net
Блог сайта «Тверьлайф - Новости Твери и Тверской области»
Апрель
2024

Мобильные приложения российских компаний защищены в два раза лучше веб-порталов

Уязвимости с высоким уровнем критичности были обнаружены в 17% корпоративных веб-приложений (корпоративные порталы, личные кабинеты клиентов и т.п.), исследованных экспертами отдела анализа защищенности Solar JSOC группы компаний «Солар» (дочерняя компания «Ростелекома», работающая в сфере информационной безопасности) в 2023 году. Среди мобильных приложений этот показатель примерно в два раза меньше – 7%. Таким образом, мобильные приложения защищены лучше и менее подвержены критическим уязвимостям. 

Больше половины веб-приложений имеют уязвимости высокой или средней степени критичности, то есть через них можно нанести существенный ущерб информационным активам компании. При этом абсолютное большинство уязвимостей обладают низкой сложностью эксплуатации – не требуют выполнения каких-либо дополнительных условий. А 46% обнаруженных недостатков потенциальный хакер может использовать даже без авторизованного доступа.  

Недостатки высокой и средней степени критичности есть и в мобильных приложениях. Большинство (77%) уязвимостей сконцентрировано в серверной части, остальные – в клиентской.  Более того, почти все критичные для бизнеса уязвимости были выявлены именно в серверной части. 

Самой распространенной проблемой как мобильных, так и веб-приложений уже несколько лет остаются недостатки контроля доступа (уязвимость выявлена в 60% и 75% проектов соответственно). Успешная эксплуатация этой уязвимости чревата несанкционированным доступом к данным пользователей и информации, которая обрабатывается в приложении, а также позволяет пользователю действовать вне установленных привилегий, что может быть использовано злоумышленником для компрометации чувствительных данных или получения дополнительных функциональных возможностей. 

Еще одной серьезной проблемой веб-приложений является раскрытие отладочной и конфигурационной информации, включая логины, пароли и cookie пользователей, настройки используемых СУБД, внутренние IP-адреса и прочие сведения. Недостаток обнаружен в 73% проектов. Подобная информация позволяет злоумышленнику упростить поиск известных уязвимостей и подготовку последующих атак.  Также треть веб-приложений может быть взломана с помощью атаки XSS (межсайтовое внедрение сценариев), в результате которой злоумышленник может менять содержимое отображаемой страницы и выполнять действия от имени пользователей. 

В серверной части мобильных приложений также встречаются такие недостатки, как раскрытие отладочной и конфигурационной информации (настройки, внутренние адреса, компоненты приложения) и нарушение бизнес-логики приложения. Для клиентской части большинства приложений характерны небезопасное хранение данных на устройстве, отсутствие обфускации исходного кода приложения и раскрытие в нем информации о тестовых доменах и токенах. 

«Приложения (как мобильные, так и веб) интересны злоумышленникам, так как содержат конфиденциальные данные, а также информацию, которая помогает реализовать успешную атаку на организацию. Например, приложения могут содержать ошибки, позволяющие злоумышленникам получить доступ к персональным данным третьих лиц, или даже стать начальной точкой вектора преодоления внешнего периметра. Проблема сейчас особенно актуальна, так как все бизнесы активно развивают дистанционные форматы взаимодействия с партнерами и клиентами, и часто, желая быстрее выпустить приложение, упускают из виду вопросы ИБ»,сказал руководитель отдела анализа защищенности Solar JSOC ГК «Солар» Александр Колесов.

The post Мобильные приложения российских компаний защищены в два раза лучше веб-порталов first appeared on Tverlife.ru.

 




Moscow.media
Частные объявления сегодня





Rss.plus



Азербайджанский мигрант возмутился из-за того, что в Калининграде суд назначил 4,5 года лишения свободы за убийство в ДТП школьницы. Видео

Лукашенко лоббирует интересы Алиева по изоляции Армении

Шапки женские вязаные на Wildberries, 2024 — новый цвет от 392 руб. (модель 466)

Шапки женские на Wildberries — скидки от 398 руб. (на новые оттенки)


Против незаконного визита Лукашенко в оккупированный и деарменизированный Карабах высказался не МИД Армении, а Тихановская. Фоторяд

Шапки женские вязаные на Wildberries, 2024 — новый цвет от 392 руб. (модель 466)

Выездной Фотограф для всех желающих, ну и конечно Артистов и Музыкантов.

«585*ЗОЛОТОЙ» назвала топ-10 самых популярных драгоценных камней в России


AML check crypto

Glen Powell’s parents crash Texas movie screening to troll him

Gunmen open fire and kill 4 people, including 3 foreigners, in Afghanistan's central Bamyan province

$90,000 settlement approved in teen’s bullying lawsuit against LAUSD


В Россию привезли недорогой надежный кроссовер намного дешевле «китайцев»

Bluetooth-сканер штрих-кодов SAOTRON P04 на базе CMOS-матрицы

Бастрыкин затребовал доклад о насильственном отношении к детям из Москвы

Терминал сбора данных (ТСД) промышленного класса SAOTRON RT42G


RPG Battle of Souls доступна в Google Play 2 стран

Ubisoft cancels The Division: Heartland so it can focus on 'bigger opportunities' like XDefiant

Шапки женские на Wildberries — скидки от 398 руб. (на новые оттенки)

Always keep backups: an 'unprecedented' Google Cloud debacle saw a $135 billion pension fund's entire account deleted and services knocked out for nearly two weeks



Шапки женские на Wildberries — скидки от 398 руб. (на новые оттенки)

Бухалово и Париж: откуда появились необычные и смешные названия населенных пунктов в России

Лукашенко лоббирует интересы Алиева по изоляции Армении

Азербайджанцев оправдали за убийство спортсмена Евгения Кушнира в Самарской области. Делом заинтересовался глава Следкома РФ А. Бастрыкин




РОССИЯ И КИТАЙ: В МИРЕ ВОЗМОЖНА ГЕГЕМОНИЯ ЛИШЬ ИНТЕРЕСА НАРОДА, ЗАКОНА, ИСТИНЫ И СПРАВЕДЛИВОСТИ.

Затронет всех собственников: в чью квартиру придут с проверкой, предупредил юрист

«Кишки не ел, кусал зубами». Маньяк Иртышов разрывал детей голыми руками

Спасатели и техника МЧС РФ вылетели в Тебриз для участия в поисках вертолета Раиси


«Кишки не ел, кусал зубами». Маньяк Иртышов разрывал детей голыми руками

МИД Ирана поблагодарил готовые помочь с поиском вертолета Раиси страны

Русские отправятся на поиски президента Раиси: Путин встретился с послом Ирана

Спасатели МЧС России локализовали пожар в здании на востоке Москвы


Соболенко вышла в финал турнира WTA-1000 в Риме, в двух сетах обыграв Коллинз

Свёнтек выиграла десятый «тысячник» в карьере

Джокович выступит на турнире АТР по уайлд-кард в третий раз в карьере

Потапова проиграла на старте турнира WTA-500 в Страсбурге


Дороже некуда: Владивосток бьет рекорды цен на продукты

Спасатели МЧС России локализовали пожар в здании на востоке Москвы

В результате пожара на востоке Москвы обвалилась крыша здания

МИД Ирана поблагодарил готовые помочь с поиском вертолета Раиси страны


Музыкальные новости

Яна Рудковская, Филипп Киркоров, Ксения Собчак, Мари Краймбрери и другие гости торжественного ужина в честь сотрудничества Димы Билана с парфюмерным брендом

Этюд поэтический «А мы с тобой, брат, из пехоты…» к 100-летию со дня рождения Б.Ш. Окуджавы

Наследие Шаляпина и Рахманинова представили на выставке-форуме «Россия»

Певица Нексюша рассказала, как живет с ВИЧ



Создание Сайтов. Создание веб сайта. Создание сайта html. Создание сайтов цена. Создание и продвижение сайтов. Создание сайта с нуля. Создание интернет сайта.

Лукашенко лоббирует интересы Алиева по изоляции Армении

Бухалово и Париж: откуда появились необычные и смешные названия населенных пунктов в России

Азербайджанцев оправдали за убийство спортсмена Евгения Кушнира в Самарской области. Делом заинтересовался глава Следкома РФ А. Бастрыкин


Выездной Фотограф для всех желающих, ну и конечно Артистов и Музыкантов.

В мире могут закрыть поставки из Китая. «Святой Ленин» на встрече В.В. Путина и Си Цзиньпина повышает качество жизни народам России, Китая, всего мира.

Собянин: В Москве открылись новые выездные площадки для регистрации брака

Воробьев открыл хоккейный турнир «Кубок Юнисон» в Красногорске


На севере Москвы произошло ДТП с участием пешехода на моноколесе

Как продвигается ремонт красноуфимских дорог

Пьяный подросток разбил десять машин на парковке в Красноярске

Cadillac насмерть сбил пенсионерку в центре Москвы


«Недоволен и беспокоится»: WSJ узнала о реакции лидера КНР на визит Путина в КНДР

IRNA: Путин провел встречу с послом Ирана после крушения вертолета Раиси

Владимир Путин попросил передать послание духовному лидеру Ирана

Путин провел совещание с участием оборонного сектора и сектора безопасности в связи с инцидентом с вертолетом Раиси


112: актрису Немоляеву экстренно госпитализировали с подозрением на ковид




Школьница, тело которой нашли в парке Москвы, состояла на учете в психдиспансере

Сергей Собянин: Москва увеличивает объемы специализированной медицинской помощи

В Москве неизвестные увезли инвалида и бросили в овраг

В Москве неизвестные напали на инвалида и бросили в овраге



"Спартак" обыграл "Рубин" со счетом 3:1

В столице Туркменистана - Ашхабаде открыли памятник легендарному армянскому поэту и композитору Саят-Нове

Азербайджанцев оправдали за убийство спортсмена Евгения Кушнира в Самарской области. Делом заинтересовался глава Следкома РФ А. Бастрыкин

"Спартак" обыграл "Рубин" в последнем матче Джикии




Собянин: В Москве открылись новые выездные площадки для регистрации брака

Собянин: Акцию «Ночь в музее» посетили порядка 350 тысяч человек

Собянин сообщил о планах развития специализированной медпомощи в Москве

Сергей Собянин: Москва увеличивает объемы специализированной медицинской помощи


Тело пропавшей два дня назад школьницы нашли на востоке Москвы

Практически все животные Москвы вышли из зимней спячки до начала майских холодов

Ликсутов: Более 1 650 электробусов курсирует в Москве

В одном из парков Москвы нашли тело 13-летней девочки


Депутат из Боснии Саня Вулич назвала заказчиков покушения на премьера Словакии

Купить контейнер 20 футов: где в СПб?

МИД Ирана поблагодарил готовые помочь с поиском вертолета Раиси страны

В результате пожара на востоке Москвы обвалилась крыша здания


Дмитрий Морев: "Архангельск - не Китай, но к хорошему нужно стремиться"

Байкеры Архангельска открыли мотосезон

АО «Транснефть-Север» оказало помощь в ликвидации пожара в поселке Приводино Архангельской области

SHOT: к организаторам шоу Егора Крида предъявили судебный иск на 320 тыс руб


Коллекция CD этномузыки экзотических стран представлена на открытии выставки в Симферополе

Театр и Культура, Россия и Дети: 15 мая театр кукол Ульгэр представил спектакль «Мүнгэн мүшэдүүд» в стенах Художественного музея для первых классов гимназии №29 Улан-Удэ

Рейсы поезда из Нижнего Новгорода в Симферополь продлят на июль-сентябрь

В Бурятии прошла Байкальская театральная школа прошла - Россия, Культура и Дети


Авито Работа назвала 5 необычных вакансий мая

Радченко назвал фаворита в чемпионской гонке РПЛ

Центральный НИИ точного машиностроения в Подольске отметил юбилей

Пожар привел к обрушению крыши в управе района Соколиная Гора в Москве












Спорт в России и мире

Новости спорта


Новости тенниса
ATP

Диего Шварцман: «Два чилийца в полуфинале в Риме. Шесть латиноамериканцев в топ-30. А ATP в следующем году уберет один из турниров в Южной Америке»






В городском транспорте Москвы скорректируются тарифы

Купить контейнер 20 футов: где в СПб?

Центральный НИИ точного машиностроения в Подольске отметил юбилей

Депутат из Боснии Саня Вулич назвала заказчиков покушения на премьера Словакии