Сотрудники Роскачества проверили мобильные приложения для онлайн-заказа продуктов с доставкой на дом. Об этом сообщает РБК со ссылкой на соответствующий документ.
На финансовую безопасность и уязвимости проверили 24 приложения. При проверке использовали 60 критериев.
В приложениях не выявили вредоносные программы, все персональные и платежные данные передавались в зашифрованном виде.
При этом был выявлен ряд уязвимостей. Так, специалисты обнаружили небезопасную реализацию SSL, слабый алгоритм хеширования и шифрования. Подобные уязвимости нашли у 90% мобильных приложения. А значит у этих приложений повышенные риски компрометации логинов и паролей пользователей. Чтобы не подвергать свои данные уязвимостям, специалисты советуют реже пользоваться публичным Wi-Fi, устанавливать на смартфон VPN-клиент и применять сложные пароли.
Самыми безопасными были признаны признаны приложения «golama» (4,21 из 5 баллов), «Утконос» (4,20 из 5) и «О’кей» (4,15 из 5) для iOS и «Утконос» (4,46 из 5), «Азбука Вкуса» (4,31 из 5) и «О’кей» (4,29 из 5) для Android.