Названы уязвимые места банковских приложений
Эксперты перечислили наиболее уязвимые места банковских приложений, пишут «Известия».
Многие проблемы возникают из-за отсутствия проверки на получение прав привилегированного пользователя на самом устройстве, а также слабое шифрование данных при их передаче между сервером и устройством, объяснили специалисты.
Другие недостатки программ связаны с хранением аутентификационных данных в коде приложения в открытом виде, а также с отсутствием строгой валидации запросов от мобильного приложения к серверам банка. Мошенники могут установить фальшивый сертификат на устройство клиента и подделать в запросе счет получателя перевода, тем самым получая доступ к деньгам клиентов.
Кроме того, к основным рискам мобильных банковских приложений эксперты отнесли незащищенную операционную систему и отсутствие двухфакторной аутентификации, поскольку в некоторых операционных системах Android есть возможность вносить изменения в мобильное приложение либо перехватить его соединение с банком вредоносным ПО. В результате злоумышленники смогут осуществлять платежи через зараженное приложение, включая отправку подтверждающих СМС.




















Те, кто обогащается за счет государства, считают «завтраки» других: «Паст»
Компания Idram подводит итоги 2025 года
«Армянские Орлы» поддерживают дружественные власти и народ Ирана: Дональд Трамп является разрушитель...
Действительно «суверенная», действительно «справедливая» сделка: «Паст»
Сила одного драма: 5 788 105 драмов — благотворительному фонду City of Smile
Нарушение годами: нулевое производство: почему Антикоррупционный комитет «не видит» очевидного? «Пас...
А тысячи наших соотечественников думают иначе: «Паст»
Ucom внедряет Hecttor AI для повышения качества коммуникаций в колл-центре
ЕАЭС и Россия — в основе экономики Армении: цифры, рынки и зависимости
Только в жизни членов ГД должно «что-то измениться», кто для них пенсионер? «Паст»