В приложениях онлайн-аптек выявили уязвимости, угрожающие безопасности данных миллионов

image

31.10.2025 558

Мобильные приложения онлайн-аптек имеют дефекты, показало исследование Роскачества и компании «Солар». В ходе исследования выделено пять основных типов уязвимостей.

Центр цифровой экспертизы Роскачества совместно с группой компаний «Солар» провели масштабное исследование мобильных приложений популярных сервисов, включая доставку готовой еды, онлайн-аптеки и маркетплейсы. В рамках анализа было рассмотрено около 70 приложений на платформах iOS и Android с рейтингом выше 4 баллов и количеством скачиваний от 500 тысяч, среди которых приложения онлайн-аптек, охватывающие аудиторию свыше 26,5 миллиона пользователей.

Критическая уязвимость выявлена у 93% приложений онлайн-аптек. Этим дефектом оказалась небезопасная собственная реализация SSL, которая позволяет нарушать подлинность сертификатов и устанавливать защищенное соединение без должной проверки. Это дает хакерам возможность организовать MITM-атаку, перехватывать или подменять передаваемые данные, что ведет к компрометации важной информации. Например, если приложение по ошибке принимает любой сертификат или отключает валидацию, злоумышленник в публичной или скомпрометированной Wi-Fi-сети может подменить сертификат и получить токены, пароли и другие данные, а также исказить информацию, нарушая ее целостность.

В ходе исследования выделено пять основных типов уязвимостей:

Уязвимости в работе с DNS, позволяющие перенаправлять трафик на поддельные серверы и перехватывать данные.

Небезопасная рефлексия, дающая возможность злоумышленникам запускать скрытые методы приложения, обходить проверки доступа и внедрять вредоносный код, что приводит к утечкам и повреждению данных.

Небезопасная реализация SSL, описанная выше.

Использование слабых алгоритмов хеширования, что облегчает восстановление паролей после компрометации базы данных.

Передача данных по незашифрованному протоколу HTTP, что также позволяет осуществлять MITM-атаки и перехватывать сетевой трафик.

Результаты исследования демонстрируют, что безопасность данных пользователей и приложений требует системного подхода и повышенного внимания не только на этапе готового продукта, но и с первых этапов разработки программного обеспечения (ПО). Эксперты рекомендуют разработчикам внедрить цикл безопасной разработки (Secure SDLC) в соответствии с ГОСТ и международными стандартами OWASP. Таким образом комплексный подход позволит защитить миллионы пользователей от MITM-атак и утечек конфиденциальной информации, обеспечивая доверие к цифровым сервисам.

Источник : Ссылка

   


Другие публикации в этой рубрике: Новости
Для размещения Вашей информации на портале воспользуйтесь системой "Public MEDARGO"

Пространство дискуссий

image
Судьбу нации решают гормоны: скрытые угрозы, о которых должен знать каждый
image
НМИЦ превратят в фабрики здоровья и увеличат их численность
image
Черная метка для вредной еды: как спасти нацию от ожирения
image
Пять способов, как сдержать рост цен на лекарства, от депутатов Госдумы
image
Частникам придется делиться: чем опасны антикризисные меры поддержки государственных клиник
image
Сайты, торгующие опасными БАД, начнут блокировать без лишних разговоров
image
Стволовые клетки: мифы и правда
image
ФАС РФ пригрозила неприятностями производителям лекарств за манипуляции с ценами

Медицинский видеолекторий

image
Какую обувь выбрать на лето - советы подиатра
image
Программа 5R для нормализации функций ЖКТ
image
Семейное образование: сохранение здоровья, целенаправленность обучения и воспитания
image
Пищевая непереносимость, как она сказываются на качестве жизни и течении хронических заболеваний

PROздоровье

image
Врач рассказала, как режим сна влияет на бодрость осенью
image
Стоматолог назвал лучшие продукты для здоровья зубов
image
Диетолог рассказала о неочевидной пользе овсянки
image
Врач рассказал, почему лишний жир смертелен для организма
image
Диетолог рассказала, кому рекомендовано есть фейхоа
image
Врач рассказала, что овощи и бобовые снижают вероятность инфаркта
image
Реакция зубов на мороженое может указывать на кариес: мнение специалиста
image
Зачем есть мандарины: мнение эксперта
image
Врач назвала самые вредные популярные продукты, которые часто дают детям
image
Врач рассказала о связи нарушения прикуса и плоскостопия
image
Врач назвала опасную привычку во время еды
image
Врач назвал главную причину храпа у детей
image
Врач рассказала, кому не стоит пить томатный сок
image
Какие дети наиболее подвержены игровой зависимости: мнение специалиста
image
Ранние симптомы, отличающие туберкулез от простого кашля
image
Острый перец помогает взбодриться и улучшить настроение в холодное время года

Новости

image
Правительство РФ изменило правила лицензионного контроля по дезинфекции
image
Роскомнадзор предложил изменить подход к обработке персональных данных
image
Госдума РФ приняла во втором чтении законопроект об отработках выпускников фармспецильностей
image
Коломенские врачи спасли почку женщине, удалив сложную опухоль
image
114 тысяч интернет-ресурсов, незаконно торгующих лекарствами сомнительного качества и происхождения, заблокировано благодаря деятельности Росздравнадзора
image
Стратегии роста клиник и вектор на цифровизацию: «Будь Здоров» на осенней конференции GrowthMED
image
Свыше 1,6 тыс. педиатров в Подмосковье прошли тренинги по профилактике выгорания
image
Главный нарколог Минздрава Подмосковья рассказал, на сколько лет алкоголь приближает инсульт
image
Врачи Центра Рошаля извлекли орех из бронха годовалого ребенка
image
С начала года в Подмосковье после ЭКО родилось более 1,5 тыс. детей
image
Роспотребнадзор рассказывает, как выбрать сыр
image
Шесть столетий под кроной. В каких парках растут старейшие дубы столицы
image
Как будут работать социальные учреждения с 2 по 4 ноября
image
Выездная вакцинация от гриппа в Подмосковье продолжится в ноябре
image
В рейтинг «500 крупнейших компаний России» вошли 23 фармкомпании
image
Минздрав РФ вошел в группу госорганов для централизованных закупок в 2027 году

Контакты

...

Фармацевтическая компания "МЕДАРГО"

 +7 495 198-70-20   mail@medargo.ru

Время работы: 9.00-18.00 МСК, Понедельник-Пятница