Эксперты Роскачества исследовали и назвали главные уязвимости приложений для аренды самокатов и велосипедов. Всего было изучено 68 приложений (по 34 для iOS и Android).
Их безопасность оценивалась по восьми критериям:
- Запрос минимально необходимых пользовательских данных
- Запрос необходимых разрешений
- Безопасность передачи данных приложения
- Безопасность передачи пользовательских данных
- Согласие на обработку и хранение данных
- Ссылка на политику конфиденциальности
- Сложность пароля
- Удаление аккаунта.
Информационная безопасность приложения во многом определяется его доступами. Для полноценной работы приложения аренды необходимы только два: запрос местоположения и доступ к камере (чтобы отсканировать QR-код). Все остальные доступы в рамках исследования принимались за избыточные.
Согласие пользователя на передачу и обработку своих данных является важнейшим принципом при предоставлении современных онлайн-услуг. В том или ином виде запрашивается согласие у всех 100% исследованных приложений, но именно активное согласие запрашивают только 24%.
В целом риск при использовании приложений велопроката маловероятен, и приложения от крупных игроков данного рынка рекомендуются Роскачеством к использованию.