Названы уязвимые места банковских приложений
Эксперты перечислили наиболее уязвимые места банковских приложений, пишут «Известия».
Многие проблемы возникают из-за отсутствия проверки на получение прав привилегированного пользователя на самом устройстве, а также слабое шифрование данных при их передаче между сервером и устройством, объяснили специалисты.
Другие недостатки программ связаны с хранением аутентификационных данных в коде приложения в открытом виде, а также с отсутствием строгой валидации запросов от мобильного приложения к серверам банка. Мошенники могут установить фальшивый сертификат на устройство клиента и подделать в запросе счет получателя перевода, тем самым получая доступ к деньгам клиентов.
Кроме того, к основным рискам мобильных банковских приложений эксперты отнесли незащищенную операционную систему и отсутствие двухфакторной аутентификации, поскольку в некоторых операционных системах Android есть возможность вносить изменения в мобильное приложение либо перехватить его соединение с банком вредоносным ПО. В результате злоумышленники смогут осуществлять платежи через зараженное приложение, включая отправку подтверждающих СМС.




















При поддержке Ucom стартовал второй этап образовательной программы ArmDrone по FPV-дронам
ВТБ (Армения) продолжает развивать возможности кредитования малого бизнеса
Финансовая грамотность в палаточном лагере Республиканского центра детей и подростков: Idram и IDBan...
Миллениалы, Gen Z или Gen Alpha: как разные поколения готовятся к новому учебному году: Idram&IDBank
Церемония награждения победителей конкурса «100 лучших студентов Армении»: вручение сертификатов
А сейчас Алиев требует закрыть АЭС.Браво, господа, аплодисменты
Секреты мира финансов в лагере «Айорди»: Idram&IDBank
Новый Samsung Galaxy A27 в рамках специального предложения Ucom «Снова в школу 2026»
Стартовал финальный этап турнира Junius