Названы уязвимые места банковских приложений
Эксперты перечислили наиболее уязвимые места банковских приложений, пишут «Известия».
Многие проблемы возникают из-за отсутствия проверки на получение прав привилегированного пользователя на самом устройстве, а также слабое шифрование данных при их передаче между сервером и устройством, объяснили специалисты.
Другие недостатки программ связаны с хранением аутентификационных данных в коде приложения в открытом виде, а также с отсутствием строгой валидации запросов от мобильного приложения к серверам банка. Мошенники могут установить фальшивый сертификат на устройство клиента и подделать в запросе счет получателя перевода, тем самым получая доступ к деньгам клиентов.
Кроме того, к основным рискам мобильных банковских приложений эксперты отнесли незащищенную операционную систему и отсутствие двухфакторной аутентификации, поскольку в некоторых операционных системах Android есть возможность вносить изменения в мобильное приложение либо перехватить его соединение с банком вредоносным ПО. В результате злоумышленники смогут осуществлять платежи через зараженное приложение, включая отправку подтверждающих СМС.




















Доказательств нет: шестерых россиян держат за решеткой в Армении по абсурдному обвинению в шпионаже
...
Азербайджанцы: Пашинян – лучшее, что случилось с кочевым народом
Будущее Армении начинается с твоего участия в выборах
«Юниспорт» вышел в финалы Кубка Армении по футзалу и Премьер-лиги Армении
Экономический рост Армении во многом обусловлен членством в ЕАЭС: РПА за развитие союзнических отнош...
Team Holding объявляет о начале третьего заключительного этапа размещения долларовых облигаций; разм...
Как учесть голос диаспоры на выборах?
Армения может стать ключевым транзитным узлом между Россией, Ираном и Азией
Учись играя: серия игр по финансовой грамотности совместно с Idram, IDBank и «Новости-Армения»
Юнибанк запустил биометрическую идентификацию в приложении UNIMobile