верификация аккаунта в каршеринге
верификация аккаунта в каршеринге
Дмитрий Толстенёв Опубликована сегодня в 9:19

Секретные дыры выдали всё: почему приложения для аренды хранят чужие паспорта

В приложениях для каршеринга и самокатов нашли сотни уязвимостей

Оказалось, что привычные приложения для аренды машин и самокатов больше похожи на шкафчики в раздевалке без замка: вещи внутри есть, но забрать их может кто угодно. При проверке 13 самых популярных сервисов выяснилось, что в них зияют более 400 уязвимостей, из которых два десятка — совсем критические.

Паспорт в открытом доступе

Проверяющие отмечали, что данные клиентов хранятся так, будто это не документы, а открытки: фотографии паспортов, номера банковских карт и геолокация лежат "поверху", доступные при минимальных усилиях. В эпоху цифровых подписей и бесконтактных платежей такая халатность выглядит почти сюрреалистичной — словно кто-то забыл, что за приложением стоят живые люди с их вполне настоящими документами.

Когда код пишут наспех

Объяснение проблемы тоже не из тех, что внушают спокойствие. Количество дыр в безопасности связывают не только с особенностями самих шеринговых сервисов, но и с тем, как устроены современные мобильные приложения. Их архитектура всё сложнее, а кадры в компаниях всё быстрее меняются. Опытных разработчиков заменяют более дешёвые новички, которые спешат писать код при помощи ChatGPT и других ИИ-инструментов. На выходе получается система, которая работает, но напоминает дом, где стены держатся на скотче.

Удобство против осторожности

Сервисы стремятся быть быстрыми, лёгкими и "дружелюбными" для пользователя, но в погоне за удобством жертвуют самым главным — безопасностью. В итоге человек, уверенный, что арендует машину на вечер, может невольно "арендовать" и риск потерять контроль над собственными данными.

Подписывайтесь на Moneytimes.Ru

Читайте также

Чёрная луна взволновала пользователей соцсетей сегодня в 10:33

Надвигается тёмная гостья: чёрная луна заставляет одних трепетать, а других — достать телескоп

Редкое астрономическое событие — чёрная луна — и почему не стоит его бояться.

Читать полностью »
сегодня в 10:33

В Коста-Рике поймали "золотую" акулу: двухметровая красавица с необычным окрасом переписала учебники биологии

Невероятная находка у берегов Коста-Рики: рыбаки, занимавшиеся промыслом в районе национального парка Тортугеро, случайно выловили двухметровую акулу-няньку, окрас которой поразил их до глубины души.

Читать полностью »
Учёные объяснили происхождение загадочных борозд на спутнике Юпитера Ганимеде сегодня в 10:22

Гигантский шрам изменил судьбу спутника: что скрывает ледяной мир напротив Юпитера

Происхождение загадочных борозд на Ганимеде, вызванное столкновением с гигантским астероидом.

Читать полностью »
Телескоп Джеймс Уэбб обнаружил самую древнюю из известных галактик сегодня в 10:19

Переписывает историю космоса: крошечное пятнышко света заставляет учёных ломать голову

Открытие древнейшей галактики ставит под сомнение современные теории формирования Вселенной.

Читать полностью »
Врачи предупредили о риске заражения инфекциями через кальяны сегодня в 10:11

Кальянные скрывают опасный секрет: что на самом деле остаётся на мундштуке после вас

Скрытые риски заражения инфекциями при курении кальяна в общественных местах.

Читать полностью »
Учёные нашли белок, ускоряющий старение мозга сегодня в 10:10

Забыли, куда положили ключи? Возможно, виноват этот белок: как он крадёт нашу память

Открытие белка, который напрямую влияет на старение мозга и ухудшение памяти.

Читать полностью »
HMD представила смартфон HMD Fuse с технологией HarmBlock+ сегодня в 9:56

Блокирует то, что вы не видите: смартфон, который шокирует родителей

HMD Fuse с технологией HarmBlock+AI блокирует нежелательный контент и усиливает родительский контроль.

Читать полностью »
Google Docs получил функцию озвучки текста на английском сегодня в 9:45

Google оживил документы: слушать текст стало так же просто, как читать

Google Docs научился озвучивать текст с возможностью выбора голоса и скорости воспроизведения.

Читать полностью »