В Роскачестве исследовали приложения для аренды самокатов и велосипедов

Эксперты Роскачества проанализировали приложения для аренды самокатов и велосипедов. Всего они исследовали 68 сервисов – по 34 для iOS и Android. При этом изучались не только столичные, но и региональные ресурсы.

   
   

Установлено, что все приложения аренды велосипедов, кроме двух, имеют доступ по СМС-кодам. Это повышает их надёжность. Расширенные данные от пользователей запрашивает 21% всех сервисов. Кроме того, удалось зафиксировать, что 85% приложений на платформе Android избыточный доступ не запрашивают. На IOS этот показатель ещё выше в силу особенностей операционной системы. Только одно из проанализированных приложений позволяет удалить аккаунт при помощи функции в программе.

Также эксперты выяснили, что у трёх приложений передаются системные данные о геолокации, это позволяет отследить местонахождение пользователя. Согласие запрашивают у всех 100% приложений, но именно активное согласие - только 24%.

Наиболее распространённая уязвимость приложений – использование незащищённого протокола HTTP. Этот недочёт нашли у 90% приложений.

При этом политики конфиденциальности всех приложений получили достаточно высокие оценки. Однако не все ресурсы указывают в документе информацию о хранении данных на территории РФ – она отсутствует у 9% приложений.