Главная Лента Видео Поделиться
В Польше создают военный резерв повышенной готовности SCMP: в Китае обнаружили антитело для борьбы с лихорадкой SFTS Вице-президент США Дж. Д. Вэнс прибыл в резиденцию премьер-министра Республики Армения Европа пытается вредить взаимодействию России и Закавказья — Лавров Суд над бывшим премьером Арцаха Рубеном Варданяном в Баку продолжится 10 февраля ФСБ объявила, что подозреваемые в покушении на замглавы ГРУ Владимира Алексеева признали вину Маск пообещал защитить любого, кто расскажет правду об Эпштейне Призовое «братство»... за счет тысяч жертв, лишений и насильственного переселения: «Паст» WSJ: Иран отказался приостанавливать обогащение урана в ходе переговоров с США Самый богатый человек в мире признал, что деньги не приносят счастья Армения – на обложке французского журнала Le Courrier de l’Atlas Давид Хачатрян – чемпион Европы по стрельбе
В Польше создают военный резерв повышенной готовностиSCMP: в Китае обнаружили антитело для борьбы с лихорадкой SFTSВновь открылся филиал IDBank «Нор Норк»Вице-президент США Дж. Д. Вэнс прибыл в резиденцию премьер-министра Республики АрменияЕвропа пытается вредить взаимодействию России и Закавказья — ЛавровСуд над бывшим премьером Арцаха Рубеном Варданяном в Баку продолжится 10 февраляФСБ объявила, что подозреваемые в покушении на замглавы ГРУ Владимира Алексеева признали винуМаск пообещал защитить любого, кто расскажет правду об ЭпштейнеТеперь от чего «расстроены» ГД-вцы? «Паст»Что показывают просмотры и реакции на пресс-конференцию Роберта Кочаряна? «Паст»Призовое «братство»... за счет тысяч жертв, лишений и насильственного переселения: «Паст»WSJ: Иран отказался приостанавливать обогащение урана в ходе переговоров с СШАСамый богатый человек в мире признал, что деньги не приносят счастьяАрмения – на обложке французского журнала Le Courrier de l’AtlasДавид Хачатрян – чемпион Европы по стрельбеПоздравляю Вас с днём рождения, господин генерал. полковник запаса Вооружённых сил РА Артом СимонянАрхиепископ Микаэл Аджапахян отпущен под домашний арестГлава МТУИ РА и посол Ирана обсудили вопросы сотрудничестваКопыркин: Москва готова к обсуждениям возможности подключения России к проекту «Маршрут Трампа»Архиепископ Микаэл Аджапахян подал жалобу в ЕСПЧ
Общество

Названы уязвимые места банковских приложений

Эксперты перечислили наиболее уязвимые места банковских приложений, пишут «Известия»

Многие проблемы возникают из-за отсутствия проверки на получение прав привилегированного пользователя на самом устройстве, а также слабое шифрование данных при их передаче между сервером и устройством, объяснили специалисты.

Другие недостатки программ связаны с хранением аутентификационных данных в коде приложения в открытом виде, а также с отсутствием строгой валидации запросов от мобильного приложения к серверам банка. Мошенники могут установить фальшивый сертификат на устройство клиента и подделать в запросе счет получателя перевода, тем самым получая доступ к деньгам клиентов.

Кроме того, к основным рискам мобильных банковских приложений эксперты отнесли незащищенную операционную систему и отсутствие двухфакторной аутентификации, поскольку в некоторых операционных системах Android есть возможность вносить изменения в мобильное приложение либо перехватить его соединение с банком вредоносным ПО. В результате злоумышленники смогут осуществлять платежи через зараженное приложение, включая отправку подтверждающих СМС.