Чем опасны каршеринги и аренда самокатов: эксперты сообщили о массовой утечке данных из приложений
Эксперты изучили российские приложения для аренды машин и самокатов и обнаружили в них больше 400 уязвимостей для пользователей. Речь идёт о риске утечки персональных данных. 25 из них отнесли к высокому уровню опасности.
В компании, разрабатывающей ПО для устранения критических уязвимостей, рассказали, что проанализировала 13 «наиболее популярных» в нашей стране приложений каршеринга и кикшеринга. И часть из них в открытом виде хранят фото паспортов, данные банковских карт и геолокацию. А у нескольких сервисов нет технологий защиты от использования приложения на вредоносных (заражённых) гаджетах.
А ведь сервисы каршеринга собирают информацию о водительских удостоверениях, платёжных данных. Приложения кикшеринга требуют личные данные для фиксации нарушений ПДД.
Представители некоторых таких сервисов уверяют, что персональные данные их пользователей хранятся вне мобильного приложения - на серверах в зашифрованном виде, поэтому защищены, и утечек не фиксировали. Но были и компании, отказавшиеся от комментариев, передают «Ведомости».