Главная Лента Видео Поделиться
Целенаправленные действия против арцахцев координируются на государственном уровне: Гехам Степанян Отказ в поездке Гарегина II вызвал негативную реакцию: адвокат Tasnim: Иран готовит новые сюрпризы, Трампу следует оторваться от телефона и смотреть в небо МИД РФ: Лавров и Арагчи обсудили ситуацию с конфликтом вокруг Ирана Al Jadeed: Израиль обстрелял фосфорными боеприпасами Рас-эн-Накуру на юге Ливана Трамп: Переговоры с Ираном будут идти всю неделю: военные удары отложены на 5 дней Орбан: спецслужбы Украины прослушивали телефон главы МИД Венгрии Глава МИД отказался комментировать запрет властей на участие Католикоса в похоронах Патриарха Грузии Конфликт вокруг Ирана взвинтил цены на российскую нефть более чем на 70% МИД: Армения и Турция обсуждают возможность учреждения стипендий для студентов двух стран в собственных вузах Иран заявил об атаках на объекты США и союзников на Ближнем Востоке В Иране заявили, что нанесли удар по израильским топливозаправщикам
От Арцаха к Еревану: следующий этап азербайджанской экспансииКогда земля уходит из-под ног: «Паст»Новая манипуляция «войной» и «миром»: «Паст»Соответствуют ли действительности «тревожные звонки» о том, что в продуктах питания находят «камень и металл»? «Паст» Журнал Global Finance признал Америабанк лучшим банком года в Армении Угроза национальной идентичности армянского народа: «Паст»IDBank предупреждает о мошенничестве под видом удаленной работыЦеленаправленные действия против арцахцев координируются на государственном уровне: Гехам СтепанянОтказ в поездке Гарегина II вызвал негативную реакцию: адвокатTasnim: Иран готовит новые сюрпризы, Трампу следует оторваться от телефона и смотреть в небоМИД РФ: Лавров и Арагчи обсудили ситуацию с конфликтом вокруг ИранаAl Jadeed: Израиль обстрелял фосфорными боеприпасами Рас-эн-Накуру на юге Ливана Трамп: Переговоры с Ираном будут идти всю неделю: военные удары отложены на 5 днейОрбан: спецслужбы Украины прослушивали телефон главы МИД ВенгрииГлава МИД отказался комментировать запрет властей на участие Католикоса в похоронах Патриарха ГрузииКонфликт вокруг Ирана взвинтил цены на российскую нефть более чем на 70% МИД: Армения и Турция обсуждают возможность учреждения стипендий для студентов двух стран в собственных вузахИран заявил об атаках на объекты США и союзников на Ближнем Востоке За два месяца девять лет восполнится? «Паст»Освещения мероприятия блока «Армения» набрали около 15 миллионов просмотров: «Паст»
Общество

Названы уязвимые места банковских приложений

Эксперты перечислили наиболее уязвимые места банковских приложений, пишут «Известия»

Многие проблемы возникают из-за отсутствия проверки на получение прав привилегированного пользователя на самом устройстве, а также слабое шифрование данных при их передаче между сервером и устройством, объяснили специалисты.

Другие недостатки программ связаны с хранением аутентификационных данных в коде приложения в открытом виде, а также с отсутствием строгой валидации запросов от мобильного приложения к серверам банка. Мошенники могут установить фальшивый сертификат на устройство клиента и подделать в запросе счет получателя перевода, тем самым получая доступ к деньгам клиентов.

Кроме того, к основным рискам мобильных банковских приложений эксперты отнесли незащищенную операционную систему и отсутствие двухфакторной аутентификации, поскольку в некоторых операционных системах Android есть возможность вносить изменения в мобильное приложение либо перехватить его соединение с банком вредоносным ПО. В результате злоумышленники смогут осуществлять платежи через зараженное приложение, включая отправку подтверждающих СМС.