Названы уязвимые места банковских приложений
Эксперты перечислили наиболее уязвимые места банковских приложений, пишут «Известия».
Многие проблемы возникают из-за отсутствия проверки на получение прав привилегированного пользователя на самом устройстве, а также слабое шифрование данных при их передаче между сервером и устройством, объяснили специалисты.
Другие недостатки программ связаны с хранением аутентификационных данных в коде приложения в открытом виде, а также с отсутствием строгой валидации запросов от мобильного приложения к серверам банка. Мошенники могут установить фальшивый сертификат на устройство клиента и подделать в запросе счет получателя перевода, тем самым получая доступ к деньгам клиентов.
Кроме того, к основным рискам мобильных банковских приложений эксперты отнесли незащищенную операционную систему и отсутствие двухфакторной аутентификации, поскольку в некоторых операционных системах Android есть возможность вносить изменения в мобильное приложение либо перехватить его соединение с банком вредоносным ПО. В результате злоумышленники смогут осуществлять платежи через зараженное приложение, включая отправку подтверждающих СМС.




















Роза ветров. Анонс. 1-ый выпуск. Цикл передач
«Teach For Armenia» - бенефициар июня инициативы «Сила одного драма»
Moody’s Ratings подтвердило рейтинги Юнибанка на уровне B1 со стабильным прогнозом
Твой голос украли. защити свой выбор. Всеармянский фронт
Распад и дискредитация всех институтов: «Паст»
Сильный состав и большие надежды: сборная Армении завтра выступит против сборной Азербайджана
В Иране раскрыли 14 пунктов мирной сделки с США
Юридический «беспредел»: как пытаются «переварить» нарушения на выборах? «Паст»
ЦИК лишает права голосования: кража мандатов с откровенным цинизмом: «Паст»
Трамп: Иран не будет взимать плату за проход через Ормузский пролив