Рынок аренды самокатов в России стремительно растет - до конца года он должен увеличиться на 300%. Если определять в деньгах, то это 10 миллиардов рублей. Абсолютное большинство около 60 тысяч самокатов - приходится на долю сервисов Urent и Whoosh. Но уже намерены инвестировать в рынок Яндекс, mail.ru, МТС и Сбербанк.
Что касается рынка велосипедов, в Москве работает более 700 пунктов проката, где сдавются в аренду свыше 7,5 тысяч велосипедов. В пандемию люди чаще стали заказывать велосипеды через приложение - более 8 млн раз.
Как пользоваться сервисами аренды велосипедов и самокатов? Эксперты Роскачества выделили несколько главных позиций, было изучено 68 приложений.
Все изученные сервисы аренды велосипедов, кроме двух, имеют доступ по одноразовым SMS-кодам, что повышает надежность. Низкий уровень безопасности продемонстрировали только сервисы «ВелоБайк - городской велопрокат Москвы» и «Велобайк Мультигорода».
При авторизации развернутые данные запрашивает 21% приложений. E-motion - единственное приложение, которое попросило при регистрации фото паспорта или водительского удостоверения.
Информационная безопасность приложения также определяется запросом местоположения и доступом к камере, чтобы отсканировать QR-код. Все остальные опции - излишние.
Уязвимые места в приложениях онлайн-проката самокатов и велосипедов выявлены только у 12% рассмотренных приложений.
«Мобильные приложения для аренды велосипедов и самокатов с низким уровнем защищенности способны поставить под удар большой объем чувствительных данных о пользователе. Это могут быть ФИО, номер телефона, email, геолокация, номер банковской карты и другое. Защита этих сведений входит в зону ответственности разработчиков. Исследуемые популярные в России сервисы показали высокий уровень защищенности», - рассказал Даниил Чернов, директор центра Solar appScreener компании «Ростелеком-Солар».
Из недостатков - приложения указывают в документе информацию о хранении данных на территории РФ – она отсутствует у 9% приложений, среди них - MOLNIA, VEZU и Red Wheels. У Bike&Go и GoBike предусматривается возможность трансграничной передачи персональных данных. У GreenBee, «Зеленого Города» и Seagull правообладателем персональной информации является ИП.
«В целом риск при использовании приложений велопроката маловероятен, и приложения от крупных игроков данного рынка рекомендуются Роскачеством к использованию. Будьте, однако, осторожны при скачивании приложений малоизвестных сервисов и всегда обращайте внимание на доступы, которые требуются при установке», – рекомендует руководитель Центра цифровой экспертизы Роскачества Куканов.