Названы уязвимые места банковских приложений
Эксперты перечислили наиболее уязвимые места банковских приложений, пишут «Известия».
Многие проблемы возникают из-за отсутствия проверки на получение прав привилегированного пользователя на самом устройстве, а также слабое шифрование данных при их передаче между сервером и устройством, объяснили специалисты.
Другие недостатки программ связаны с хранением аутентификационных данных в коде приложения в открытом виде, а также с отсутствием строгой валидации запросов от мобильного приложения к серверам банка. Мошенники могут установить фальшивый сертификат на устройство клиента и подделать в запросе счет получателя перевода, тем самым получая доступ к деньгам клиентов.
Кроме того, к основным рискам мобильных банковских приложений эксперты отнесли незащищенную операционную систему и отсутствие двухфакторной аутентификации, поскольку в некоторых операционных системах Android есть возможность вносить изменения в мобильное приложение либо перехватить его соединение с банком вредоносным ПО. В результате злоумышленники смогут осуществлять платежи через зараженное приложение, включая отправку подтверждающих СМС.




















Ucom и FAST объединяют искусственный интеллект и зелёные инновации
Rate.Trading: обмен валюты на новой цифровой платформе
Ральф Йирикян — о цене цифровой трансформации на 13-й Региональной HR-конференции
Теперь в Glovo можно платить через Idram - долгожданное партнерство стало реальностью
«Город добрых дел» Idram: от командной игры к реальным благотворительным проектам
Юнибанк и Picsart Academy провели «День знаний» для детей
В сердце Еревана родилась новая фантастическая история: дух старого города в отеле Hayasa Hotel Old ...
Америабанк — самый инновационный цифровой банк в Армении: 9 наград в рамках премии Global Finance «Л...
Юнибанк выпустил облигации в драмах и долларах США с купонной доходностью 10,3% и 6%
ВТБ (Армения) предлагает корпоративным клиентам эффективные решения для управления свободными средст...