Названы уязвимые места банковских приложений
Эксперты перечислили наиболее уязвимые места банковских приложений, пишут «Известия».
Многие проблемы возникают из-за отсутствия проверки на получение прав привилегированного пользователя на самом устройстве, а также слабое шифрование данных при их передаче между сервером и устройством, объяснили специалисты.
Другие недостатки программ связаны с хранением аутентификационных данных в коде приложения в открытом виде, а также с отсутствием строгой валидации запросов от мобильного приложения к серверам банка. Мошенники могут установить фальшивый сертификат на устройство клиента и подделать в запросе счет получателя перевода, тем самым получая доступ к деньгам клиентов.
Кроме того, к основным рискам мобильных банковских приложений эксперты отнесли незащищенную операционную систему и отсутствие двухфакторной аутентификации, поскольку в некоторых операционных системах Android есть возможность вносить изменения в мобильное приложение либо перехватить его соединение с банком вредоносным ПО. В результате злоумышленники смогут осуществлять платежи через зараженное приложение, включая отправку подтверждающих СМС.




















Афипский НПЗ на Кубани загорелся после падения обломков БПЛА
Сапер рассказал об атаках ВСУ на курское приграничье «умными минами»
«Причинить боль»: Трамп жестоко наказал Макрона из-за Совета мира
Умерла помощник белгородского губернатора Вера Мангушева
Слухи о женитьбе, тяжелое заболевание, мнение об СВО: как живет Цискаридзе
Захарова высмеяла запрет Латвии на демонстрацию русских и белорусов
Число погибших в результате оползня в Индонезии увеличилось до 17
Нутрициолог назвала обязательные компоненты рациона для сияния кожи зимой
Никому не открывать: хакеры начали маскировать вредоносные ссылки под Telegram
Водитель скорой помощи пострадал при ударе БПЛА в Запорожской области