Названы уязвимые места банковских приложений
Эксперты перечислили наиболее уязвимые места банковских приложений, пишут «Известия».
Многие проблемы возникают из-за отсутствия проверки на получение прав привилегированного пользователя на самом устройстве, а также слабое шифрование данных при их передаче между сервером и устройством, объяснили специалисты.
Другие недостатки программ связаны с хранением аутентификационных данных в коде приложения в открытом виде, а также с отсутствием строгой валидации запросов от мобильного приложения к серверам банка. Мошенники могут установить фальшивый сертификат на устройство клиента и подделать в запросе счет получателя перевода, тем самым получая доступ к деньгам клиентов.
Кроме того, к основным рискам мобильных банковских приложений эксперты отнесли незащищенную операционную систему и отсутствие двухфакторной аутентификации, поскольку в некоторых операционных системах Android есть возможность вносить изменения в мобильное приложение либо перехватить его соединение с банком вредоносным ПО. В результате злоумышленники смогут осуществлять платежи через зараженное приложение, включая отправку подтверждающих СМС.




















Филиппо раскритиковал Зеленского за попытки вмешаться в конфликт вокруг Ирана
Медведев перечислил стоящие перед миром в XXI веке вызовы
Известный французский дом моды решил вернуться в Россию
Удары США и Израиля по Ирану: главные события на Ближнем Востоке к утру 9 марта
Взрыв прогремел в центре Дубая
Землетрясение магнитудой 5,3 произошло в Турции
Пожар возник на нефтеперерабатывающем заводе в Бахрейне после иранских атак
Захарова заявила о вопросах к ООН из-за отсутствия реакции на удары по Брянску
Число пострадавших в результате атаки ВСУ на Брянск возросло до 42
Саудовская Аравия предупредила Иран о последствиях нападений на страны Персидского залива