Главная Лента Видео Поделиться
Израильский авиаперевозчик после заявлений Алиева приостановил полеты из Тель-Авива в Москву до конца марта Путин поздравил с Новым годом и Рождеством действующих и бывших глав Армении В Армении тарифы на электроэнергию для потребителей останутся неизменными Премьер-министр Словакии обратился к руководству ЕС в связи с отказом Украины обеспечить транзит газа Действующий президент Хорватии лидирует по итогам первого тура выборов Следующий год будет для нас годом огромной работы Лавров: Москва готова к нормализации отношений с Тбилиси Лидер «Талибана» запретил строить окна в зданиях, из которых открывается вида на места, «используемые женщинами» Джо Байден объявил 9 января 2025 года Днем траура в связи с кончиной Джимми Картера Девятилетний мальчик вместе с бандой юных преступников угонял автомобили и нападал на водителей Ученые создали робота с «человеческими руками», владеющего техникой массажа «Во внешнеполитических отношениях Армения стала гостем: главная цель руководства нашей страны - зарабатывать деньги»: «Паст»
КСИР Ирана представил свою подземную ракетную базу Трамп готовит более 100 указов с первого дня пребывания в Белом доме Honda показала прототипы своих будущих серийных электромобилейУченые выяснили, чем питались люди 780 тыс. лет назадВ давке в знаменитой мечети Омейядов в Дамаске погибли 4 человека, 16 получили раненияТурция назначила нового посла в АзербайджанеПлемянники экс-мэра Дилижана за 16 тысяч долларов поспособствовали отчуждению земли своему знакомому Турцию разъярило возможное присутствие французских сил на сирийской границеЭнтони Хопкинс выступил с трогательным посланием после потери дома в результате разрушительных лесных пожаров в Лос-АнджелесеПрезидент США Джо Байден в среду выступит с прощальной речьюЧисло жертв пожара в Лос-Анджелесе увеличилось: губернатор призвал провести расследованиеНа Кубани вдвое выросло число дельфинов, погибших из-за разлива нефтепродуктов в Черном мореАэропорты Казани, Нижнекамска и Ульяновска в РФ временно приостановили работуПрезидент Литвы назвал Калининградскую область исторической частью страныШольц блокирует дополнительные поставки оружия Киеву на €3 млрдКанада направит в Калифорнию для борьбы с огнем 250 пожарныхТрамп заявил о подготовке встречи с ПутинымЧисло жертв пожаров в Лос-Анджелесе увеличилось по меньшей мере до 10 человекПостоянный докладчик Европарламента по Армении приветствовала старт процесса по вступлению РА в ЕСJPMorgan удвоил оценку застрахованного ущерба от пожаров в Лос-Анджелесе
Общество

Названы уязвимые места банковских приложений

Эксперты перечислили наиболее уязвимые места банковских приложений, пишут «Известия»

Многие проблемы возникают из-за отсутствия проверки на получение прав привилегированного пользователя на самом устройстве, а также слабое шифрование данных при их передаче между сервером и устройством, объяснили специалисты.

Другие недостатки программ связаны с хранением аутентификационных данных в коде приложения в открытом виде, а также с отсутствием строгой валидации запросов от мобильного приложения к серверам банка. Мошенники могут установить фальшивый сертификат на устройство клиента и подделать в запросе счет получателя перевода, тем самым получая доступ к деньгам клиентов.

Кроме того, к основным рискам мобильных банковских приложений эксперты отнесли незащищенную операционную систему и отсутствие двухфакторной аутентификации, поскольку в некоторых операционных системах Android есть возможность вносить изменения в мобильное приложение либо перехватить его соединение с банком вредоносным ПО. В результате злоумышленники смогут осуществлять платежи через зараженное приложение, включая отправку подтверждающих СМС.