Перейти к основному содержанию
Реклама
Прямой эфир
Армия
Расчет «Гиацинта» группировки войск «Восток» поразил опорный пункт ВСУ
Мир
В ВОЗ сообщили о более чем 14 тыс. подтвержденных случаев mpox в Африке
Армия
Силы ПВО за ночь уничтожили 47 украинских беспилотников над регионами России
Общество
Число отравившихся в алтайском соццентре выросло до 21 человека
Общество
Синоптики спрогнозировали мокрый снег и гололедицу в Москве 29 ноября
Мир
МО Тайваня заявило о приближении 33 воздушных судов и восьми кораблей КНР за сутки
Мир
Коста-Рику пригласили присоединиться к Транстихоокеанскому партнерству
Культура
В Мексике скончалась актриса золотого века кинематографа Сильвия Пиналь
Мир
Bloomberg заявило о подорожании электричества в ФРГ из-за снижения ветроэнергетики
Армия
Подразделения Южной группировки войск вскрыли позиции ВСУ на кураховском направлении
Мир
ЕС назвал условия возобновления процесса переговоров с Грузией о евроинтеграции
Мир
В офисе Нетаньяху не увидели возможности вернуть граждан на север страны
Происшествия
Губернатор сообщил об уничтожении двух дронов ВСУ над Воронежской областью
Мир
Норвегия увеличит помощь Киеву до €3 млрд в 2025 году
Мир
Южная Корея отложит техобслуживание Taurus из-за поставок Украине запчастей
Мир
Правительство Чада разорвало соглашение о военном сотрудничестве с Францией
Наука и техника
Отходы угольных электростанций удешевят производство глинозема
Мир
В Канаде подали в суд на Google из-за злоупотреблений на рынке интернет-рекламы

Кибербезопасники назвали главные уязвимости логистических компаний

0
Фото: ИЗВЕСТИЯ/Дмитрий Коротаев
Озвучить текст
Выделить главное
Вкл
Выкл

Слабое программное обеспечение стало одной из основных уязвимостей транспортно-логистических компаний за три квартала 2024 года, сообщили «Известиям» эксперты компании «Нейроинформ», которые специализируются на анализе и оценке киберрисков.

Одной из самых распространенных уязвимостей в этом году стала небезопасная прямая ссылка на объект (IDOR, Insecure Direct Object Reference). Это ссылка, которая содержит, например, конкретный номер товара или личного кабинета пользователя — меняя ее элементы, можно войти и в иные, казалось бы, закрытые для «входа с улицы» страницы и получить скрытую информацию.

«С помощью такой ссылки можно просматривать чужие заказы с персональными данными клиентов (Ф.И.О., номер телефона, адрес доставки). В данном случае злоумышленники подбирают идентификатор заказа и видят всю информацию по нему без авторизации», — пояснили аналитики.

Долю таких уязвимостей они оценили в 38%. Еще 26% — это недостатки алгоритмов защиты в использовании СМС при регистрации, авторизации или восстановлении пароля. Киберпреступники с помощью скрипта вводят чужие номера телефонов, и система рассылает тысячи СМС. А логистическая компания теряет средства, которые платит за СМС-верификацию.

Подробнее читайте в эксклюзивном материале «Известий»:

Направить в ссылку: компании по кибербезопасности назвали топ уязвимостей логистов

Читайте также
Прямой эфир