Названы уязвимые места банковских приложений
Эксперты перечислили наиболее уязвимые места банковских приложений, пишут «Известия».
Многие проблемы возникают из-за отсутствия проверки на получение прав привилегированного пользователя на самом устройстве, а также слабое шифрование данных при их передаче между сервером и устройством, объяснили специалисты.
Другие недостатки программ связаны с хранением аутентификационных данных в коде приложения в открытом виде, а также с отсутствием строгой валидации запросов от мобильного приложения к серверам банка. Мошенники могут установить фальшивый сертификат на устройство клиента и подделать в запросе счет получателя перевода, тем самым получая доступ к деньгам клиентов.
Кроме того, к основным рискам мобильных банковских приложений эксперты отнесли незащищенную операционную систему и отсутствие двухфакторной аутентификации, поскольку в некоторых операционных системах Android есть возможность вносить изменения в мобильное приложение либо перехватить его соединение с банком вредоносным ПО. В результате злоумышленники смогут осуществлять платежи через зараженное приложение, включая отправку подтверждающих СМС.




















Чужой пазл: как Армению встраивают в чужие геополитические проекты, превращая в Западный Азербайджан...
IDBank и Idram продолжают сотрудничество с образовательным фондом Зарк
Потеря памяти или преднамеренность? «Паст»
Фонд развития «Керон» и фонд «Музыка во имя будущего» сотрудничают во имя молодых талантов
Сюник под угрозой: от стратегических уступок к демографическим последствиям
Азербайджан на грани втягивания в региональную войну: геополитический сценарий и риски
Специальное предложение от Idram&IDBank в Далма Гарден Молле
Какие «инструменты» используют власти? «Паст»
Сюникцы обеспокоены: ситуацией вокруг Ирана могут воспользоваться враждебные силы, создавая риски че...
Руководство Ucom отмечает Международный день клиентов вместе с абонентами