Мы в Telegram
Добавить новость

Суд в Москве отказал детям певца Градского в аресте имущества его вдовы Марины

В Красногорске завершили устройство заезда к детскому клиническому центру

Видео 360.ru: после мощного ливня двор в Люберцах превратился в озеро

Неплохо

Блог сайта «Тверьлайф - Новости Твери и Тверской области»


Новости сегодня

Новости от TheMoneytizer

Мобильные приложения российских компаний защищены в два раза лучше веб-порталов

Уязвимости с высоким уровнем критичности были обнаружены в 17% корпоративных веб-приложений (корпоративные порталы, личные кабинеты клиентов и т.п.), исследованных экспертами отдела анализа защищенности Solar JSOC группы компаний «Солар» (дочерняя компания «Ростелекома», работающая в сфере информационной безопасности) в 2023 году. Среди мобильных приложений этот показатель примерно в два раза меньше – 7%. Таким образом, мобильные приложения защищены лучше и менее подвержены критическим уязвимостям. 

Больше половины веб-приложений имеют уязвимости высокой или средней степени критичности, то есть через них можно нанести существенный ущерб информационным активам компании. При этом абсолютное большинство уязвимостей обладают низкой сложностью эксплуатации – не требуют выполнения каких-либо дополнительных условий. А 46% обнаруженных недостатков потенциальный хакер может использовать даже без авторизованного доступа.  

Недостатки высокой и средней степени критичности есть и в мобильных приложениях. Большинство (77%) уязвимостей сконцентрировано в серверной части, остальные – в клиентской.  Более того, почти все критичные для бизнеса уязвимости были выявлены именно в серверной части. 

Самой распространенной проблемой как мобильных, так и веб-приложений уже несколько лет остаются недостатки контроля доступа (уязвимость выявлена в 60% и 75% проектов соответственно). Успешная эксплуатация этой уязвимости чревата несанкционированным доступом к данным пользователей и информации, которая обрабатывается в приложении, а также позволяет пользователю действовать вне установленных привилегий, что может быть использовано злоумышленником для компрометации чувствительных данных или получения дополнительных функциональных возможностей. 

Еще одной серьезной проблемой веб-приложений является раскрытие отладочной и конфигурационной информации, включая логины, пароли и cookie пользователей, настройки используемых СУБД, внутренние IP-адреса и прочие сведения. Недостаток обнаружен в 73% проектов. Подобная информация позволяет злоумышленнику упростить поиск известных уязвимостей и подготовку последующих атак.  Также треть веб-приложений может быть взломана с помощью атаки XSS (межсайтовое внедрение сценариев), в результате которой злоумышленник может менять содержимое отображаемой страницы и выполнять действия от имени пользователей. 

В серверной части мобильных приложений также встречаются такие недостатки, как раскрытие отладочной и конфигурационной информации (настройки, внутренние адреса, компоненты приложения) и нарушение бизнес-логики приложения. Для клиентской части большинства приложений характерны небезопасное хранение данных на устройстве, отсутствие обфускации исходного кода приложения и раскрытие в нем информации о тестовых доменах и токенах. 

«Приложения (как мобильные, так и веб) интересны злоумышленникам, так как содержат конфиденциальные данные, а также информацию, которая помогает реализовать успешную атаку на организацию. Например, приложения могут содержать ошибки, позволяющие злоумышленникам получить доступ к персональным данным третьих лиц, или даже стать начальной точкой вектора преодоления внешнего периметра. Проблема сейчас особенно актуальна, так как все бизнесы активно развивают дистанционные форматы взаимодействия с партнерами и клиентами, и часто, желая быстрее выпустить приложение, упускают из виду вопросы ИБ»,сказал руководитель отдела анализа защищенности Solar JSOC ГК «Солар» Александр Колесов.

The post Мобильные приложения российских компаний защищены в два раза лучше веб-порталов first appeared on Tverlife.ru.

 

Читайте на 123ru.net


Новости 24/7 DirectAdvert - доход для вашего сайта



Частные объявления в Вашем городе, в Вашем регионе и в России



Smi24.net — ежеминутные новости с ежедневным архивом. Только у нас — все главные новости дня без политической цензуры. "123 Новости" — абсолютно все точки зрения, трезвая аналитика, цивилизованные споры и обсуждения без взаимных обвинений и оскорблений. Помните, что не у всех точка зрения совпадает с Вашей. Уважайте мнение других, даже если Вы отстаиваете свой взгляд и свою позицию. Smi24.net — облегчённая версия старейшего обозревателя новостей 123ru.net. Мы не навязываем Вам своё видение, мы даём Вам срез событий дня без цензуры и без купюр. Новости, какие они есть —онлайн с поминутным архивом по всем городам и регионам России, Украины, Белоруссии и Абхазии. Smi24.net — живые новости в живом эфире! Быстрый поиск от Smi24.net — это не только возможность первым узнать, но и преимущество сообщить срочные новости мгновенно на любом языке мира и быть услышанным тут же. В любую минуту Вы можете добавить свою новость - здесь.




Новости от наших партнёров в Вашем городе

Ria.city

День России в Видном отметят развлекательной программой в парке

Специалист Халилов посоветовал не отправляться в лес в одиночку

Полицейские Одинцова вручили семье из США разрешение на временное проживание в РФ

Талалаев — о слухах про увольнение: 16 июня встречусь с руководством «Химок»

Музыкальные новости

Банковскую карту с AI-дизайном из Сибири начали оформлять в павильоне Сбера на ВДНХ

В Ярославле ждут Надежду Бабкину на бесплатные концерты

Нижегородская область подала 18 заявок на конкурс малых городов

"Евро-Футбол.Ру": "Спартак" летом купит форварда только в случае ухода Соболева

Новости России

Акция «Научись плавать» прошла в бассейне поселка Селятино

О подготовке к экзамену по химии рассказал стобалльник из Великих Лук

Современное искусство Востока в SISTEMA GALLERY

Росприроднадзор: В Мурманской области спасают кита, который запутался в сетях

Экология в России и мире

Уникальный интерактивный проект Ставропольской психиатрической больницы на выставке-форуме «Россия»

Новый тип туров в Турцию начали раскупать российские туристы: вместо отеля им предложено нестандартное размещение

Производители кроссовок New Balance и Under Armour подали около 1000 исков к российским продавцам

Туристы этой национальности достали даже собственных граждан в своей стране: они массово оставляют экскременты на улицах и устраивают беспорядки на местных курортах

Спорт в России и мире

Джокович обратился к Алькарасу после победы на «Ролан Гаррос»

Калинская поддержала Синнера после поражения на "Ролан Гаррос"

Касаткина опустилась в рейтинге WTA, Андреева впервые вошла в топ-25

Новак Джокович дал дорогу молодым // Борьбу за первое место в рейтинге АТР в этом году поведут Янник Синнер и Карлос Алькарас

Moscow.media

«Школа вожатых» прошла в школе №7 в Реутове

В Шебекино подорвались на мине трое бойцов самообороны и оператор “России-24”

Каршеринг BelkaCar запустил летний спецпроект «Умные путешествия»

Портативный сканер штрих-кодов Heroje C1271 промышленного класса











Топ новостей на этот час

Rss.plus






Акция «Научись плавать» прошла в бассейне поселка Селятино

Видео 360.ru: после мощного ливня двор в Люберцах превратился в озеро

Принимаются заявки на I международный конкурс композиторов «Prima Domra»

Заместители главы Жуковского продолжают проводить пешие обходы территорий