据AppSec Solutions对100个最流行的“购物”类移动应用程序进行的安全计算结果显示,90%的俄罗斯在线购物应用程序存在高危或严重级别的漏洞。其中,82%的应用程序中以明文形式存储敏感信息,71%的应用程序因“第三方服务配置不正确”而面临敏感数据泄露风险。此外,39%的应用程序存在允许黑客从外部生成请求并打开任意片段的漏洞,攻击者可借此访问支付信息或个人数据等关键信息。同时,56%的应用程序开发人员忽视了对执行环境的信任检查,导致在不信任环境中处理的数据容易泄露,最终可能损害客户利益。这些安全漏洞给俄罗斯在线购物应用带来了巨大的安全风险。