Названы уязвимые места банковских приложений
Эксперты перечислили наиболее уязвимые места банковских приложений, пишут «Известия».
Многие проблемы возникают из-за отсутствия проверки на получение прав привилегированного пользователя на самом устройстве, а также слабое шифрование данных при их передаче между сервером и устройством, объяснили специалисты.
Другие недостатки программ связаны с хранением аутентификационных данных в коде приложения в открытом виде, а также с отсутствием строгой валидации запросов от мобильного приложения к серверам банка. Мошенники могут установить фальшивый сертификат на устройство клиента и подделать в запросе счет получателя перевода, тем самым получая доступ к деньгам клиентов.
Кроме того, к основным рискам мобильных банковских приложений эксперты отнесли незащищенную операционную систему и отсутствие двухфакторной аутентификации, поскольку в некоторых операционных системах Android есть возможность вносить изменения в мобильное приложение либо перехватить его соединение с банком вредоносным ПО. В результате злоумышленники смогут осуществлять платежи через зараженное приложение, включая отправку подтверждающих СМС.




















Партия «Гражданский договор» Пашиняна набрала 49,81% на парламентских выборах
Кефир, яйцо да щепотка соды — через 10 минут готовы оладьи: пышные, высокие и не опадают до вечера
Мирошник сообщил о 43 погибших за неделю в результате атак ВСУ
Пошла вишня с грядки — делаю домашний зефир: 3 ингредиента — и никакой химии
«Почту России» освободили от банковских комиссий за один вид платежей
Котяков раскрыл, сколько работников выведут из тени до конца года
Пакетик дрожжей, мука, вода — простое тесто для пиццы, получается тонкое как в пиццерии
Взять или не взять мандаты? Что должна делать оппозиция? «Паст»
Почему не работает Telegram сегодня, 9 июня: замедление, когда заблокируют
Один человек погиб и два пострадали в ДНР при ударах ВСУ