IT обозрение
Вторник, 28 октября, 2025
No Result
View All Result
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта
  • ИИ
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта
  • ИИ
No Result
View All Result
IT обозрение
No Result
View All Result
Home Новости

Приложения от каршеринговых компаний позволяют угнать автомобиль

28.07.2018
A A
0
Share on FacebookShare on Twitter

Эксперты «Лаборатории Касперского» проанализировали более десятка мобильных приложений от каршеринговых компаний (сдающих в аренду автомобили), и обнаружили серьезные уязвимости, с помощью которых злоумышленники могут похитить персональную информацию и даже угнать автомобиль.
Специалисты изучили тринадцать Android-приложений, используемых в США, Европе и России и загруженных из Google Play свыше 1 млн раз. По словам экспертов, приложения от каршеринговых компаний могут заинтересовать киберпреступников по целому ряду причин. К примеру, они могут взломать учетную запись легитимного пользователя и ездить на машине за его счет, угнать машину или использовать ее в преступных целях. Кроме того, злоумышленники могут следить за передвижениями пользователя и получить доступ к его персональным данным.
Вышеописанные сценарии возможны пока только в теории, однако, как отметили в ЛК, киберпреступники уже продают взломанные учетные записи клиентов каршеринговых компаний. Продавцы рекламируют свой товар, уверяя, что с его помощью покупатель получит целый ряд возможностей, в том числе возможность водить автомобиль без водительских прав.
В ходе исследования эксперты ЛК прежде всего проверили, возможно ли осуществить реверс-инжиниринг приложений и можно ли их выполнить с правами суперпользователя. Возможность осуществить реверс-инжиниринг позволяет злоумышленникам создавать вредоносные версии приложений. Обладая правами суперпользователя устройства, хакеры могут похитить конфиденциальную информацию.
Как оказалось, из всех исследуемых приложений защита от реверс-инжиниринга была реализована только в одном, однако защита от выполнения с правами суперпользователя в нем все равно отсутствовала. Тем не менее, приложение шифровало данные, что усложняло задачу киберпреступникам даже с правами суперпользователя.
Далее исследователи взялись за пароли, используемые в приложениях от каршеринговых компаний. В большинстве случаев компании предоставляли своим клиентам слабые пароли или одноразовые короткие верификационные коды. Ненадежные пароли вкупе с неограниченным числом попыток их ввода позволяют злоумышленникам осуществить брутфорс-атаку и подобрать пароль или код.
Исследователи не привели названия ни одного из проанализированных приложений.

Источник: securitylab.ru

ЭТО ИНТЕРЕСНО

В новых «Голодных играх» сыграет фанат — близкого друга Хеймитча и отца Катнис

В новых «Голодных играх» сыграет фанат — близкого друга Хеймитча и отца Катнис

28.10.2025
Хороший вкус: звезда «Во все тяжкие» назвал любимые видеоигры

Хороший вкус: звезда «Во все тяжкие» назвал любимые видеоигры

28.10.2025

Читайте так-же

В новых «Голодных играх» сыграет фанат — близкого друга Хеймитча и отца Катнис
Новости

В новых «Голодных играх» сыграет фанат — близкого друга Хеймитча и отца Катнис

28.10.2025
0

Одну из ролей в новых «Голодных играх» о Хеймитче отвели фанату. Еще в мае Lionsgate объявила об открытом прослушивании для...

Read more
Хороший вкус: звезда «Во все тяжкие» назвал любимые видеоигры

Хороший вкус: звезда «Во все тяжкие» назвал любимые видеоигры

28.10.2025
Хитрый трюк с ведрами на NPC в Skyrim появился вне плана разработчиков

Хитрый трюк с ведрами на NPC в Skyrim появился вне плана разработчиков

27.10.2025
OnePlus 15 и Ace 6 представлены: экраны 165 Гц и батареи под 8000 мА-ч

OnePlus 15 и Ace 6 представлены: экраны 165 Гц и батареи под 8000 мА-ч

27.10.2025
Apple MacBook Pro M5: независимые обозреватели нашли важные аппаратные улучшения, и это не процессор

Apple MacBook Pro M5: независимые обозреватели нашли важные аппаратные улучшения, и это не процессор

27.10.2025

ТОП НОВОСТИ

Разработчики Arc Raiders развеяли опасения игроков насчет спорного матчмейкинга

Разработчики Arc Raiders развеяли опасения игроков насчет спорного матчмейкинга

28.10.2025
В новых «Голодных играх» сыграет фанат — близкого друга Хеймитча и отца Катнис

В новых «Голодных играх» сыграет фанат — близкого друга Хеймитча и отца Катнис

28.10.2025
Songs of Conquest получит новые миссии, фракцию и спин-офф в другом жанре

Songs of Conquest получит новые миссии, фракцию и спин-офф в другом жанре

28.10.2025
Хороший вкус: звезда «Во все тяжкие» назвал любимые видеоигры

Хороший вкус: звезда «Во все тяжкие» назвал любимые видеоигры

28.10.2025
Фил Спенсер не хочет закрытия серии Forza Motorsport

Фил Спенсер не хочет закрытия серии Forza Motorsport

27.10.2025

ПОПУЛЯРНОЕ

  • Вирусный детектив с ограбления в Лувре оказался обычным прохожим

    Вирусный детектив с ограбления в Лувре оказался обычным прохожим

    0 shares
    Share 0 Tweet 0
  • Аналитики опровергли опасения о кризисе на рынке труда из-за ИИ

    0 shares
    Share 0 Tweet 0
  • TGI Global – Обзор платформы и отзывы клиентов 2025

    0 shares
    Share 0 Tweet 0
  • Bloober Team выпустила в Steam и Epic Games Store демоверсию Cronos: The New Dawn

    0 shares
    Share 0 Tweet 0
  • Таблица сроков программной поддержки всех Android-брендов

    0 shares
    Share 0 Tweet 0
  • Реклама
  • Контакты
  • Политика конфиденциальности
Реклама: digestmediaholding@gmail.com

Использование любых материалов сайта разрешается при условии ссылки на itoboz.com
Интернет-СМИ должны использовать открытую для поисковых систем гиперссылку. Ссылка должна размещаться в подзаголовке или в первом абзаце материала. Редакция может не разделять точку зрения авторов статей и ответственности за содержание републицируемых материалов не несет.

© 2010-2025 IT новости. All Rights reserved

No Result
View All Result
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта

Использование любых материалов сайта разрешается при условии ссылки на itoboz.com
Интернет-СМИ должны использовать открытую для поисковых систем гиперссылку. Ссылка должна размещаться в подзаголовке или в первом абзаце материала. Редакция может не разделять точку зрения авторов статей и ответственности за содержание републицируемых материалов не несет.

© 2010-2025 IT новости. All Rights reserved

wpDiscuz