Перейти к основному содержанию
Реклама
Прямой эфир
Экономика
Средняя доходность вкладов опустилась ниже 14,5% годовых
Мир
«КАМАЗ-мастер» отказалась от участия в «Дакаре» из-за запрета на российский флаг
Мир
В парламенте Израиля выступили за новые санкции против Ирана
Спорт
«Локомотив» принял предложение о переходе Баринова в состав ЦСКА
Мир
Зеленский заявил о намерении обсудить с Трампом гарантии безопасности
Мир
Bloomberg сообщило о просьбе НАТО послать турецкие F-16 на патрулирование Эстонии
Происшествия
Зафиксированный на севере Москвы пожар на площади 500 кв. м ликвидирован
Мир
Ливитт объяснила намерение США пробрести Гренландию конкуренцией с Россией и КНР
Мир
Зеленский одобрил похищение новобранцев 225-м полком ВСУ
Армия
Средства ПВО за три часа перехватили над территорией России 78 БПЛА
Спорт
Березуцкий ушел из тренерского штаба ЦСКА
Мир
Стало известно о 500 погибших в результате беспорядков в Иране
Мир
В США был внесен законопроект «об аннексии и государственности Гренландии»
Происшествия
В Ельце зафиксировали падение БПЛА в промышленной зоне
Мир
Родригес ответила на заявления Трампа об управлении Венесуэлой
Происшествия
При атаке БПЛА ВСУ на Воронеж были повреждены свыше 50 домов и 86 автомобилей
Мир
Медведев иронично прокомментировал намерение Трампа присоединить Гренландию

Кибербезопасники назвали главные уязвимости логистических компаний

0
EN
Фото: ИЗВЕСТИЯ/Дмитрий Коротаев
Озвучить текст
Выделить главное
Вкл
Выкл

Слабое программное обеспечение стало одной из основных уязвимостей транспортно-логистических компаний за три квартала 2024 года, сообщили «Известиям» эксперты компании «Нейроинформ», которые специализируются на анализе и оценке киберрисков.

Одной из самых распространенных уязвимостей в этом году стала небезопасная прямая ссылка на объект (IDOR, Insecure Direct Object Reference). Это ссылка, которая содержит, например, конкретный номер товара или личного кабинета пользователя — меняя ее элементы, можно войти и в иные, казалось бы, закрытые для «входа с улицы» страницы и получить скрытую информацию.

«С помощью такой ссылки можно просматривать чужие заказы с персональными данными клиентов (Ф.И.О., номер телефона, адрес доставки). В данном случае злоумышленники подбирают идентификатор заказа и видят всю информацию по нему без авторизации», — пояснили аналитики.

Долю таких уязвимостей они оценили в 38%. Еще 26% — это недостатки алгоритмов защиты в использовании СМС при регистрации, авторизации или восстановлении пароля. Киберпреступники с помощью скрипта вводят чужие номера телефонов, и система рассылает тысячи СМС. А логистическая компания теряет средства, которые платит за СМС-верификацию.

Подробнее читайте в эксклюзивном материале «Известий»:

Направить в ссылку: компании по кибербезопасности назвали топ уязвимостей логистов

Читайте также
Прямой эфир