Российские приложения аренды авто и электросамокатов могут сливать личные данные пользователей

Российские приложения аренды авто и электросамокатов могут сливать личные данные пользователей

Фото: Unsplash Под угрозой фото паспортов, водительских прав, банковские карты и местоположение. Российская компания Appsec Solutions выявила свыше 400 уязвимостей в сервисах аренды автомобилей и электросамокатов, из которых 25 признаны критически опасными. Специалисты проверили 13 популярных приложений, доступных в App Store, RuStore и Google Play. Исследования показали, что в некоторых приложениях личные данные пользователей — фото паспортов, банковские карты, местоположение — защищены не надежно. Кроме того, в ряде сервисов отсутствуют механизмы защиты от использования на взл
Читать далее...
17:50, 20.08.2025
 
Рубрика: «Наука и Технологии»   Поделиться: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

Личные данные почти всех казахстанцев попали в открытый доступЛичные данные почти всех казахстанцев попали в открытый доступ В открытый доступ попали личные данные более 16 млн граждан Казахстана. Такое заявление сделал президент Центра анализа и расследования кибератак (ЦАРКА) Олжас Сатиев, сообщает Tengrinews.kz. ...

Минцифры: силовики получат данные пользователей маркетплейсов в одном случаеМинцифры: силовики получат данные пользователей маркетплейсов в одном случае На днях министерство изменило текст проекта, в котором упоминается, какие данные пользователей маркетплейсов могут попасть к силовикам. Их список стал заметно шире, и россиян заинтересовало, что хотят делать с такой информацией. Оказалось, эту информацию и правда будут передать силовикам, но в особо ...

В Роскомнадзоре заявили об обязанности Twitter и Facebook локализовать данные российских пользователей к 1 июляВ Роскомнадзоре заявили об обязанности Twitter и Facebook локализовать данные российских пользователей к 1 июля Об этом сообщил замглавы Роскомнадзора Милош Вагнер на заседании коллегии ведомства, уточнив, что требование касается и других социальных сетей. Ранее Facebook и Twitter были оштрафованы за то, что не предоставили информацию о локализации данных российских пользователей. ...

Правоохранителям не будут передавать данные всех пользователей маркетплейсовПравоохранителям не будут передавать данные всех пользователей маркетплейсов Минцифры России пояснило, что информация о местонахождении граждан станет доступна только в случае подозрений на мошенничество. ...

Костромичи могут проверить, есть ли их данные у жуликовКостромичи могут проверить, есть ли их данные у жуликов Можно всего за минуту узнать, взломана ли ваша учетная запись. Для этого, передает Турпром, можно воспользоваться специальным сайтом, который покажет, когда именно ваши данные попали в базы злоумышленников. Бесплатный сервис Have I Been Pwned расскажет, были ли ваши данные скомпрометированы, по адре ...

Уроженка Саратова похитила личные данные пензенцев и оформила на них займыУроженка Саратова похитила личные данные пензенцев и оформила на них займы Уроженка Саратова похитила личные данные пензенцев и оформила на них займы В Пензе будут судить 24-летнюю уроженку Саратова. Девушку обвиняют в мошенничестве, покушении на мошенничество, а также в получении незаконного доступа к информации. Обвинительное заключение утвердила прокуратура Железнодорож ...

Депутат Немкин рассказал, что иностранные сервисы скрытно собирают личные данныеДепутат Немкин рассказал, что иностранные сервисы скрытно собирают личные данные Иностранные сервисы незаметно для пользователей собирают их личные данные, рассказал член комитета Госдумы по информполитике, федеральный координатор партийного проекта «Цифровая Россия» Антон Немкин. ...

Личные данные 340 тыс человек похищены хакерами во ФранцииЛичные данные 340 тыс человек похищены хакерами во Франции Французский государственный орган France Travail, отвечающий за трудоустройство и пособия по безработице, подвергся атаке хакеров, в результате которой были украдены данные как минимум 340 тыс. человек. Об этом сообщает телеканал BFMTV. Проникновение хакеров в систему было замечено 12 ...

Мессенджер Max будет собирать личные данные о россиянах и передавать их любому органу властиМессенджер Max будет собирать личные данные о россиянах и передавать их любому органу власти Официальный сайт мессенджера Мах, который с 1 сентября станет обязательным для новых телефонов, обновил политику конфиденциальности — документ, разъясняющий, какие данные граждан сервис собирает, как хранит, обрабатывает и кому передает. Мессенджер, претендующий на аудиторию WhatsApp* и Telegram, по ...

Как Apple защищает ваши личные данные: 8 уровней безопасности iPhone, iPad, Mac и других устройствКак Apple защищает ваши личные данные: 8 уровней безопасности iPhone, iPad, Mac и других устройств Apple не просто заявляет о защите своих устройств — она действительно делает всё возможное, чтобы обезопасить данные пользователей. Причём начинается это не с настроек или приложений, а с самого чипа, встроенного в ваше устройство. Компания использует многослойную систему безопасности, охватывающую ...

У приложения Tea утекли личные данные и сообщения пользователейУ приложения Tea утекли личные данные и сообщения пользователей Платформа Tea пострадала от двух крупных утечек данных. Сначала на 4chan обнаружили незащищенную БД Firebase, содержащую личные данные пользователей, а затем была найдена вторая БД, содержащая 1,1 млн личных сообщений, которыми обменивались пользователи. ...

Клиенты СДЭК не могут зайти в личные кабинетыКлиенты СДЭК не могут зайти в личные кабинеты Российская логистическая компания СДЭК вновь столкнулась с масштабными техническими неполадками, оставившими тысячи клиентов без возможности отслеживать свои отправления. ...

Раевский: Whatsapp может передавать данные пользователей спецслужбамРаевский: Whatsapp может передавать данные пользователей спецслужбам Владельцы мессенджера WhatsApp* имеют доступ ко всей информации, которой обмениваются пользователи, а при необходимости могут передавать ее спецслужбам США, предупредил в беседе с aif.ru эксперт по кибербезопасности Алексей Раевский.«Для компании вся информация, которой обмениваются пользователи, до ...

Хакеры похитили личные данные клиентов Cisco, выманив пароль по телефонуХакеры похитили личные данные клиентов Cisco, выманив пароль по телефону Сегодня компания Cisco сообщила, что 24 июля хакеры получили доступ и экспортировали «подмножество базовой информации профиля» из базы данных сторонней облачной системы управления взаимоотношениями с клиентами (предположительно CRM компании Salesforce). По утверждению Cisco, киберпреступ ...

Каршеринг отправили вслед за самокатами // Для краткосрочной аренды авто в Москве нужно будет зарегистрироваться на mos.ruКаршеринг отправили вслед за самокатами // Для краткосрочной аренды авто в Москве нужно будет зарегистрироваться на mos.ru С 1 сентября арендовать машины каршеринга в столице можно будет лишь после прохождения полной верификации на портале mos.ru. Об этом объявил мэр Сергей Собянин. Ранее аналогичное требование было введено для аренды электросамокатов — как уверяет мэрия, это снизило аварийность на 60%. Опрошенные “Ъ” о ...

В импортные авто обяжут подключать российские радиостанцииВ импортные авто обяжут подключать российские радиостанции В России могут ввести обязательную предустановку FM-модулей и индустриальных радиоплееров в импортируемые автомобили. Такое предложение озвучено российским медиабизнесом.Читать далее ...

Gemini мог раскрывать данные пользователей через Google CalendarGemini мог раскрывать данные пользователей через Google Calendar Разработчики Google исправили баг, который позволял вредоносным приглашениям из Google Calendar удаленно захватывать контроль над агентами Gemini, работающими на устройстве жертвы, и похищать пользовательские данные. ...

США защитили данные пользователей AppleСША защитили данные пользователей Apple Великобритания отозвала претензии к Apple, согласно которым она требовала корпорацию раскрыть личные данные пользователей. На это обратило внимание агентство Reuters. ...

Российские кикшеринги внедряют систему рейтингов для пользователей самокатовРоссийские кикшеринги внедряют систему рейтингов для пользователей самокатов Российские сервисы кикшеринга «МТС Юрент» и Whoosh начали тестирование системы персональных рейтингов пользователей. Как сообщили представители компаний, новая система в первую очередь повлияет на максимальную доступную скорость передвижения на электросамокатах. ...

В Госдуме рассказали, как мошенники воруют ваши данные через игры и приложенияВ Госдуме рассказали, как мошенники воруют ваши данные через игры и приложения По словам депутата, мошенники загружают в сторонние магазины или продвигают через соцсети копии популярных игр с заманчивыми описаниями: "без рекламы", "с уникальными бонусами", "полная версия бесплатно". После установки такие приложения запрашивают доступ к контактам, смс, хранилищу и даже банковск ...

Деанон на Android. Как Meta* и Яндекс раскрывают личность пользователей через свои приложенияДеанон на Android. Как Meta* и «Яндекс» раскрывают личность пользователей через свои приложения Исследователи выяснили, что код, который Meta и «Яндекс» ставят на миллионы сайтов, устраивает деанон юзеров, хитро используя легитимные протоколы. Chrome и другие браузеры втихаря шлют уникальные идентификаторы нативным приложениям на устройстве. В этой статье — подробный разбор того, как это работ ...

Эксперт по кибербезопасности: ИИ-ассистенты могут впустить хакеров в частную жизнь пользователейЭксперт по кибербезопасности: ИИ-ассистенты могут впустить хакеров в частную жизнь пользователей Эксперт по кибербезопасности компании AppSec Solutions Юрий Шабалин провел эксперимент и обнаружил в ИИ-агентах уязвимость... ...

Шире круг: силовики получат данные о местоположении пользователей маркетплейсовШире круг: силовики получат данные о местоположении пользователей маркетплейсов Минцифры опубликовало новую версию поправок, согласно которым силовые органы смогут получать информацию от маркетплейсов и классифайдов. Предыдущая версия была опубликована в мае и разрешала силовикам запрашивать личные данные и информацию о покупках. Сейчас перечень предлагается расширить данными о ...

Ozon запустил сервис аренды коммерческих авто для бизнесаOzon запустил сервис аренды коммерческих авто для бизнеса «Ozon Напрокат» — это сервис аренды коммерческих автомобилей с посуточной тарификацией для юридических лиц и ИП.... ...

ИИ-рекрутер McDonalds хранил личные данные 64 млн соискателей под паролем 123456ИИ-рекрутер McDonald’s хранил личные данные 64 млн соискателей под паролем «123456» Безопасность данных пользователей платформы McHire, которую McDonald’s использует для приёма сотрудников на работу, была серьёзно скомпрометирована. ИИ-бот Olivia хранил данные соискателей под паролем «123456», что позволяло хакерам легко получить доступ к личной информации соискат ...

Лебедев: подполье на Украине получило личные данные сотен сотрудников ТЦКЛебедев: подполье на Украине получило личные данные сотен сотрудников ТЦК Представители пророссийских подпольных организаций на Украине смогли получить доступ к базе с личными данными 254 сотрудников территориальных центров комплектования (ТЦК — аналог военкомата), сообщил координатор николаевского подполья Сергей Лебедев.Он уточнил, что речь идёт о служащих как минимум п ...

У оператора биткоин-банкоматов Bitcoin Depot похитили данные 27 000 пользователейУ оператора биткоин-банкоматов Bitcoin Depot похитили данные 27 000 пользователей Рекомендуем почитать: Хакер #314. Разведка по плану Содержание выпуска Подписка на «Хакер»-60% Компания Bitcoin Depot, крупнейший оператор биткоин-банкоматов в Северной Америке, сообщает о компрометации данных клиентов. В результате утечки, которая произошла еще в прошлом году, были раскрыты данные ...

В МВД рассказали россиянам, как защитить личные данные на AndroidВ МВД рассказали россиянам, как защитить личные данные на Android Для того чтобы защитить персональные данные на устройствах с операционной системой Android, гражданам России рекомендовано изменить ряд настроек, связанных с конфиденциальностью и безопасностью. Об этом сообщили в пресс-службе УБК МВД России.В ведомстве обратили внимание на необходимость отключения ...

Число пользователей приложения Госуслуги Дом превысило 11 миллионовЧисло пользователей приложения «Госуслуги Дом» превысило 11 миллионов Наиболее востребованными функциями остаются оплата счетов за жилищно-коммунальные услуги без комиссии через Систему быстрых платежей и передача показаний приборов учета. Также набирают популярность создание коллективных заявок в управляющую организацию и проведение общих собраний собственников онлай ...

Оберег от прокурора. Почему российские бизнесмены осваивают личные фондыОберег от прокурора. Почему российские бизнесмены осваивают личные фонды В России бум на создание личных фондов. По данным Росреестра, только в 2024 году их было зарегистрировано более 400 (до этого счёт шёл на десятки). Бизнес массово перестраивает структуры владения, одна из причин — рост числа исков прокуратуры об изъятии активов. О том, как работают фонды, «Секрету» ...

Приложения для аренды автомобилей и самокатов содержат уязвимости, которые могут привести к утечкам данныхПриложения для аренды автомобилей и самокатов содержат уязвимости, которые могут привести к утечкам данных Эксперты AppSec Solutions с помощью платформы анализа защищенности мобильных приложений AppSec.Sting проанализировали 13 наиболее... ...

Личные данные Мединского и его близких размещены на украинском экстремистском сайте МиротворецЛичные данные Мединского и его близких размещены на украинском экстремистском сайте «Миротворец» В адрес семьи помощника президента РФ Владимира Мединского уже начали поступать угрозы со стороны украинских нацистов ...

Личные данные Мединского и его близких появились на украинском МиротворцеЛичные данные Мединского и его близких появились на украинском «Миротворце» Помощник президента РФ Владимир Мединский и его близкие родственники появились в реестре украинского сайта "Миротворец". В частности, в профиле российского чиновника – информация о его жене, детях, отце и сестре. ...

Узнают всё: Какие данные о пользователях собирают мобильные приложенияУзнают всё: Какие данные о пользователях собирают мобильные приложения Эксперт по кибербезопасности Алексей Раевский объяснил НСН, почему сейчас все приложения собирают максимум информации, которую они могут собрать. ...

Раскрыта стоимость владения авто, на которые пересели российские чиновникиРаскрыта стоимость владения авто, на которые пересели российские чиновники Стоимость содержания китайского премиум-седана Hongqi H9 для юридических лиц при оформлении в лизинг составит 1,5 миллиона рублей в год, согласно расчетам маркетингового агентства НАПИ. Агентство провело расчет на примере седана Hongqi H9 Deluxe, который приобретен в лизинг для корпоративного автопа ...

Личные разговоры с ИИ могут быть использованы в судеЛичные разговоры с ИИ могут быть использованы в суде Все больше людей обращается к ChatGPT за психологической помощью, но это не всегда безопасно. Личные беседы с искусственным интеллектом, в отличие от разговоров с психотерапевтом или адвокатом, могут быть использованы в суде в качестве доказательства, заявил глава OpenAI Сэм Альтман в подкасте амери ...

В июне средняя цена аренды жилья с животными составила 47009400 рублей в сутки  данные Avito ПутешествияВ июне средняя цена аренды жилья с животными составила 4700–9400 рублей в сутки — данные Avito Путешествия Планируете отпуск с четвероногим другом? Вы не одиноки: в России стремительно растёт спрос на pet-friendly жильё. Вот основные направления, где туристы со своими питомцами чувствуют себя как дома. Где любят гостей с питомцами В июне 2025 года наибольший интерес к посуточной аренде жилья, в котором р ...

Как защитить личные данные в интернете. 10 правил по безопасным онлайн-покупкам от экспертаКак защитить личные данные в интернете. 10 правил по безопасным онлайн-покупкам от эксперта Почти 70% россиян опасаются за сохранность личной информации в сети, а 44% не уверены, что смогут защитить свои устройства от кибератак. Таковы данные недавнего исследования ВЦИОМ. ...

У Cisco похитили данные пользователей Cisco.comУ Cisco похитили данные пользователей Cisco[.]com Представители Cisco сообщили, что неизвестные злоумышленники похитили информацию о пользователях Cisco[.]com в результате вишинговой атаки (фишинг по телефону), нацеленной на одного из сотрудников. ...

Российские исследователи научили ИИ анализировать сейсмические данныеРоссийские исследователи научили ИИ анализировать сейсмические данные Российские исследователи разработали нейросетевую модель для анализа сейсмических данных. Система на основе искусственного интеллекта обрабатывает информацию с датчиков и строит трехмерные модели подземных структур. ...

Российские компании объединят данные спутников и дроновРоссийские компании объединят данные спутников и дронов Группа компаний «Спутникс» и «Цифровая транспортная платформа» подписали соглашение о создании единой системы обработки данных дистанционного зондирования Земли. Информация со спутников и беспилотников будет интегрирована на одной платформе с применением технологий искусственного интеллекта (ИИ). Со ...

Продавцы потребуют выкуп // Как могут работать черные списки пользователей маркетплейсовПродавцы потребуют выкуп // Как могут работать черные списки пользователей маркетплейсов Власти планируют ввести черные списки покупателей на маркетплейсах. Инициативу поддержали в Минэкономразвития. Ведомство предлагает помечать специальными отметками аккаунты клиентов, которые систематически не выкупают заказы, пишет ТАСС. Министр Максим Решетников подчеркнул, что потребуется разработ ...

В России заработал рейтинг для пользователей электросамокатовВ России заработал рейтинг для пользователей электросамокатов В России запустили рейтинг электросамокатчиков. Пользователям будут начислять баллы за аккуратное вождение, отсутствие аварий и правильную парковку. Новичкам запретят ездить быстрее 18 километров в час. Но если у водителя хороший рейтинг, то он сможет разогнаться до 25 километров. А вот нарушителям, ...

Samsung проведёт масштабную зачистку пользователей. Как сохранить аккаунт и связанные с ним данныеSamsung проведёт масштабную зачистку пользователей. Как сохранить аккаунт и связанные с ним данные? Компания Samsung Electronics уведомила пользователей о предстоящей масштабной чистке неиспользуемых учётных записей. Согласно разосланным письмам, с 31 июля 2025 года Samsung начнёт безвозвратно удалять аккаунты пользователей, которые оставались неактивными в течение двух и более лет. Samsung предуп ...

Прокат электросамокатов могут запретить в ВоткинскеПрокат электросамокатов могут запретить в Воткинске Воткинск. Удмуртия. В Воткинске могут полностью запретить прокат электросамокатов, если кикшеринговая компания не организует работу в соответствии с правилами. Об этом 17 июня рассказал глава города Алексей Заметаев в ходе своего прямого эфира.Одна из жительниц Воткинска пожаловалась главе на то, чт ...

Cock.li взломали. Похищены данные миллиона пользователейCock[.]li взломали. Похищены данные миллиона пользователей Почтовый хостинг-провайдер Cock[.]li сообщил, что пострадал от утечки данных. Хакеры воспользовались уязвимостями в Roundcube Webmail и похитили более миллиона пользовательских записей. ...

Петербуржцы выступают против сервисов аренды электросамокатов активнее москвичейПетербуржцы выступают против сервисов аренды электросамокатов активнее москвичей Каждый второй петербуржец уверен, что необходимо вводить полный запрет сервисов аренды электросамокатов. Среди... ...

Разработка ученых Пермского Политеха поможет защитить компьютер от вирусов, крадущих личные данныеРазработка ученых Пермского Политеха поможет защитить компьютер от вирусов, крадущих личные данные Согласно данным статистики антивируса Dr.Web, в 2024 году общее число обнаруженных угроз увеличилось на 26,20%, а число... ...

Приложение для групповых знакомств потеряло данные 1,5 млн пользователейПриложение для групповых знакомств «потеряло» данные 1,5 млн пользователей Злоумышленники могли найти личные фото, данные об ориентации или предпочтениях пользователя. Наряду с «полноценными» социальными сетями, проблемы с безопасностью не обошли стороной и сервисы знакомств. Так, приложение для групповых знакомств 3fun «потеряло» данные из опублико ...

Сговор с Facebook: Смартфоны Samsung крадут личные данные пользователейСговор с Facebook: Смартфоны Samsung крадут личные данные пользователей Приложение-вирус вшивается в прошивку. Удалить его невозможно. Пользователи в Сети стали отмечать, что, приобретая новые смартфоны, преимущественно Samsung, они обнаруживают предустановленное приложение Facebook, которое попросту нельзя удалить. Учитывая общественное негодование социальной сетью и п ...

Эксперт предупредил россиян об угрозах ИИ и ответил, как защитить личные данныеЭксперт предупредил россиян об угрозах ИИ и ответил, как защитить личные данные Искусственный интеллект активно внедряется в бизнес — 70% российских компаний уже используют такие технологии. Но вместе с пользой появляются и риски. Об этом рассказал замгендиректора IVA Technologies Максим Смирнов, пишут Известия. По его словам, ИИ может привести к сокращению рабочих мест из-за а ...

В сервисе аренды автомобилей от Авито Авто появилась возможность онлайн-бронированияВ сервисе аренды автомобилей от «Авито Авто» появилась возможность онлайн-бронирования У пользователей «Авито Авто» появилась возможность онлайн-бронирования автомобиля для аренды. Теперь весь процесс... ...

Госдума: западные IT-сервисы не защищают данные российских пользователейГосдума: западные IT-сервисы не защищают данные российских пользователей В информационном агентстве "Национальная служба новостей" прошла пресс-конференция, посвященная крупнейшей в истории киберутечке данных. Инцидент затронул 16 миллиардов логинов и паролей от аккаунтов Apple, Google, Telegram и других мировых платформ, при этом среди украденных данных оказались 455 ми ...

Российские банки обяжут использовать данные операторов против мошенниковРоссийские банки обяжут использовать данные операторов против мошенников Правительство России планирует усилить борьбу с финансовым мошенничеством через обязательное использование банками данных операторов связи. Соответствующее поручение дал премьер-министр Михаил Мишустин. Минцифры, МВД, Роскомнадзор и Банк России должны до 1 апреля 2026 года разработать единый подход ...

Утильсбор могут распространить на ввозимые авто мощностью 160 л. с. и вышеУтильсбор могут распространить на ввозимые авто мощностью 160 л. с. и выше Это позволит получить дополнительные источники средств, которые будут направляться на меры поддержки спроса на автомобили, указал глава Минпромторга Антон Алиханов ...

Шпионское приложение Catwatchful раскрыло данные 62 000 пользователейШпионское приложение Catwatchful раскрыло данные 62 000 пользователей Исследователь обнаружил уязвимость в шпионском приложении Catwatchful для Android, которое рекламируется как решение для родительского контроля. Проблема раскрывала данные более 62 000 пользователей, включая адреса электронной почты и пароли открытым тестом. ...

Транспортный налог на авто старше 15 лет могут повыситьТранспортный налог на авто старше 15 лет могут повысить Ассоциация российских автодилеров разрабатывает изменения, которые затронут миллионы автовладельцев. Новый законопроект предполагает повышение транспортного налога для «возрастных» автомобилей. Что именно планируют изменить и как это отразится на автомобилистах — далее в материале. Что придумали для ...

Российские силовики раздобыли персональные данные главы СБУ Сумской областиРоссийские силовики раздобыли персональные данные главы СБУ Сумской области Номера телефонов, банковской карты и адреса проживания начальника управления СБУ по Сумской области Олега Красношапки стали известны российским силовым структурам. «Нам удалось собрать большой объем персональных данных начальника СБУ по Сумской области Олега Юрьевича Красношапки (08.11.1978 го ...

Запилят через RuStore: Владельцам iPhone вернут российские приложения«Запилят» через RuStore: Владельцам iPhone вернут российские приложения Все банковские приложения и прочие сервисы, которые после 2022 года были «выпилены» из App Store у обладателей американских гаджетов в России, вернутся в RuStore, рассказал НСН эксперт по гаджетам Илья Корнейчук. ...

Более 60 пакетов из npm воровали данные пользователейБолее 60 пакетов из npm воровали данные пользователей Исследователи из компании Socket обнаружили активную кампанию, в рамках которой используются десятки вредоносных npm-пакетов, способных собирать и похищать информацию из систем жертв. ...

ECHOMSK.SPB.RU Поиск в новостях