Главная Лента Видео Поделиться
Джулиана Григорян выступит на сцене The Metropolitan Opera Футбольный клуб Жозефа Угурляна впервые за 120 лет завоевал Кубок Франции После 7 июня в Гюмри состоятся внеочередные выборы: Пашинян Владимир Путин подписал закон о применении армии для защиты россиян за рубежом Арман Татоян: Меня очень сильно удивило заявление лидера партии «Сильная Армения» ISNA: Иран не давал обещаний по атому, это предмет отдельных переговоров с США Великобритания, Франция, Испания и Италия отвергли план генсека НАТО по увеличению военной помощи Украине Марко Рубио 26 мая прибудет в Армению Сегодня день рождения Рубена Варданяна: что он сделал для Армении? Армянские параармрестлеры завоевали 17 медалей и установили мировой рекорд в Будапеште Прокурор подал в ЦИК ходатайство о разрешении на возбуждение уголовного дела в отношении Теваняна Четыре Вардапета станут епископами
Джулиана Григорян выступит на сцене The Metropolitan OperaФутбольный клуб Жозефа Угурляна впервые за 120 лет завоевал Кубок ФранцииПосле 7 июня в Гюмри состоятся внеочередные выборы: ПашинянВладимир Путин подписал закон о применении армии для защиты россиян за рубежом«Переводим вас на 5G, наберите команду»: IDBank предупреждает о мошенничестве под видом «обновления связи»Ucom и staff.am организовали Executive Offsite Vol.1, объединив ведущих бизнес-лидеров Армении Арман Татоян: Меня очень сильно удивило заявление лидера партии «Сильная Армения»Как учесть голос диаспоры на выборах? Америабанк и АБР заключили договор на сумму 100 миллионов долларов США для расширения финансирования микро-, малых и средних предприятий и «зеленых» инвестиций в Армении ISNA: Иран не давал обещаний по атому, это предмет отдельных переговоров с СШАВеликобритания, Франция, Испания и Италия отвергли план генсека НАТО по увеличению военной помощи УкраинеМарко Рубио 26 мая прибудет в АрмениюСегодня день рождения Рубена Варданяна: что он сделал для Армении?Азербайджанцы: Пашинян – лучшее, что случилось с кочевым народомАрмения может стать ключевым транзитным узлом между Россией, Ираном и Азией Не по закону, а по указанию одного человека: «Паст»Хаос в системе образования продолжается: стресс как для учеников, так и для учителей։ «Паст»Наряду с антироссийскими настроениями, работа в российских ВУЗ-ах: «Паст»Аннулирует ли ЦИК регистрацию Никола Пашиняна? «Паст»Выиграй путешествие в Париж с картой Юнибанка Love Is…
Общество

Названы уязвимые места банковских приложений

Эксперты перечислили наиболее уязвимые места банковских приложений, пишут «Известия»

Многие проблемы возникают из-за отсутствия проверки на получение прав привилегированного пользователя на самом устройстве, а также слабое шифрование данных при их передаче между сервером и устройством, объяснили специалисты.

Другие недостатки программ связаны с хранением аутентификационных данных в коде приложения в открытом виде, а также с отсутствием строгой валидации запросов от мобильного приложения к серверам банка. Мошенники могут установить фальшивый сертификат на устройство клиента и подделать в запросе счет получателя перевода, тем самым получая доступ к деньгам клиентов.

Кроме того, к основным рискам мобильных банковских приложений эксперты отнесли незащищенную операционную систему и отсутствие двухфакторной аутентификации, поскольку в некоторых операционных системах Android есть возможность вносить изменения в мобильное приложение либо перехватить его соединение с банком вредоносным ПО. В результате злоумышленники смогут осуществлять платежи через зараженное приложение, включая отправку подтверждающих СМС.