Исследование
Компания Solar Security, разработчик продуктов и сервисов для целевого мониторинга и оперативного управления информационной безопасностью, представляет сравнение защищенности наиболее популярных мобильных приложений для каршеринга.
Сервисы каршеринга приобретают все большую популярность. По словам главы столичного департамента транспорта, вице-мэра Москвы Максима Ликсутова, число регистраций сервисах краткосрочной аренды автомобиля в Москве к концу 2017 года превысило 1 миллион, а количество поездок за год достигло 5,4 миллиона. В конце 2016 года их было менее 300 тысяч. Таким образом, за год число зарегистрированных пользователей выросло почти в 4 раза.
Основным средством для использования каршеринга являются мобильные приложения, которые, как и все прочие, могут быть содержать различные уязвимости. Для пользователя каршеринга основные риски связаны с возможным похищением аккаунта. В этом случае злоумышленник сможет свободно распоряжаться автомобилем, который в этот момент якобы использует другой человек. Очевидно, что это открывает широкие возможности для различных злоупотреблений и правонарушений.
Это первое исследование, которое рассматривает угрозы безопасности мобильных приложений для каршеринга – от недостаточно надежных методов защиты паролей до уязвимости приложения к различным типам известных атак и эксплойтов.