Почему мобильные приложения доставки еды стали зоной риска для персональных данных
По данным ComNews.ru, специалисты по информационной безопасности обнаружили более 3,5 тыс. уязвимостей в 89 приложениях доставки еды.
Тамила Шерстнева·обновлено 07 сентября 2026 г.

Новость важна не только для разработчиков: такие сервисы работают с адресами, заказами и платежными сценариями, а значит, ошибка в мобильной сборке может превратиться в проблему для пользователя. Пока приложение просит доступы, отправляет пуши и хранит историю заказов, вопрос безопасности остается частью пользовательского опыта, а не примечанием в релиз-ноутах.
Мобильная сборка — не безобидный интерфейс
Приложение доставки обычно выглядит как привычный набор экранов: меню, корзина, карта, статус заказа. Пользователь видит удобный онбординг и пару свайпов до ужина. За кулисами сервису приходится связывать приложение с картами, трекингом курьера, платежными шлюзами, уведомлениями, аналитикой и программами лояльности.
Каждая такая интеграция добавляет точку, где можно ошибиться. Если команда выпускает обновления быстрее, чем проверяет их, интерфейс остается гладким, а защитный слой начинает напоминать костыль, прикрученный после дедлайна. Для клиента это особенно неприятный сценарий: внешне приложение работает нормально, но его безопасность невозможно оценить по аккуратности кнопок и скорости загрузки.
В опубликованном сообщении не раскрывается распределение всех найденных проблем по конкретным приложениям. Поэтому сам факт наличия более 3,5 тыс. уязвимостей не означает автоматически одинаковый уровень риска для каждого сервиса. Это показатель масштаба проблемы в исследованной группе, а не рейтинг приложений от «опасного» к «безопасному».
Что это меняет для пользователя
Проверять приложение доставки стоит не только по цене блюд и размеру скидки. Практический минимум — устанавливать его из официального магазина, не игнорировать обновления и не выдавать доступы, без которых конкретная функция явно не работает. Если сервис требует подозрительно широкий набор разрешений или предлагает вводить платежные данные в непривычном окне, это повод остановиться, а не продолжать по инерции.
Отдельно стоит следить за тем, сколько информации остается внутри аккаунта. История заказов, адреса и регулярность доставки сами по себе могут быть чувствительными данными. Удаление старых адресов и проверка настроек профиля не исправят уязвимость в коде, но сократят объем информации, который пользователь добровольно оставляет в сервисе.
Обновления здесь важнее привычного «работает — не трогай». В приложениях доставки постоянно меняются платежные модули, карты, рекламные механики и бонусные программы. Новая функция может быть полезной, но одновременно расширяет поверхность интеграции. Если разработчик не объясняет, что именно изменилось, пользователю остается хотя бы контролировать версию приложения и разрешения.
Главный вывод для рынка приложений
История с 89 приложениями показывает, что удобный пользовательский сценарий не равен безопасному. Свайп до повторного заказа может занимать секунды, но за этой простотой стоит цепочка внешних сервисов и настроек. Чем больше функций разработчики выкатывают в один экран, тем важнее не только скорость релиза, но и регулярная проверка мобильной сборки.
Пользователю не нужно превращаться в специалиста по AppSec. Достаточно не воспринимать доставку как безрисковую бытовую утилиту, где максимум неприятностей — холодная еда. Для выбора сервиса теперь имеют значение не только ассортимент и промокод, но и дисциплина обновлений, прозрачность работы с данными и качество самого приложения. Удобство без контроля — это просто хорошо оформленная зона слепого доверия.