
Данные пользователей каршеринга и электрических самокатов остались без какого-либо уровня защиты.
В российских каршеринговых и кикшеринговых сервисах специалисты обнаружили более 400 уязвимостей, из которых 25 были признаны критическими. Об этом сообщает газета «Коммерсантъ».
Анализ проводился по 13 самым популярным приложениям, название которых эксперты не раскрыли. Выяснилось, что некоторые сервисы хранят в открытом виде фотографии паспортов, данные банковских карт и геолокацию пользователей. В отдельных приложениях отсутствуют механизмы защиты при использовании на взломанных устройствах.
Представители Appsec Solutions напоминают, что такие сервисы собирают большой объем личной информации. Для каршеринга это права и данные о платежах, а для кикшеринга — персональная информация, необходимая для фиксации нарушений правил дорожного движения.
Компании уверяют, что риски для клиентов отсутствуют. В «Делимобиле» заявили, что персональные данные хранятся вне мобильного приложения, а код сервиса регулярно проверяется. В «Ситидрайве» также заверяют, что информация находится на серверах в зашифрованном формате и утечки не происходили.
В то же время пресс-службы «МТС Юрент» и Whoosh отказались комментировать ситуацию.


Другие Новости Кирова (НЗК)






Данные пользователей каршеринга и электрических самокатов остались без какого-либо уровня защиты.
Данные пользователей сервисов по аренде автомобилей и самокатов оказались под угрозой — эксперты выявили в их приложениях свыше 400 уязвимостей.