Названы уязвимые места банковских приложений
Эксперты перечислили наиболее уязвимые места банковских приложений, пишут «Известия».
Многие проблемы возникают из-за отсутствия проверки на получение прав привилегированного пользователя на самом устройстве, а также слабое шифрование данных при их передаче между сервером и устройством, объяснили специалисты.
Другие недостатки программ связаны с хранением аутентификационных данных в коде приложения в открытом виде, а также с отсутствием строгой валидации запросов от мобильного приложения к серверам банка. Мошенники могут установить фальшивый сертификат на устройство клиента и подделать в запросе счет получателя перевода, тем самым получая доступ к деньгам клиентов.
Кроме того, к основным рискам мобильных банковских приложений эксперты отнесли незащищенную операционную систему и отсутствие двухфакторной аутентификации, поскольку в некоторых операционных системах Android есть возможность вносить изменения в мобильное приложение либо перехватить его соединение с банком вредоносным ПО. В результате злоумышленники смогут осуществлять платежи через зараженное приложение, включая отправку подтверждающих СМС.




















О невозможности оплаты услуг операторов связи через Idram и о сложившейся ситуации
Сомнительные «исследования» и отборы проб в Армении продолжаются: а что делают соответствующие орган...
Когда корпоративная социальная ответственность становится движущей силой развития бизнеса: Лала Бахш...
Премия за “укрепление братства” или “карт-бланш на геноцид”? Общественность требует отменить присужд...
Поздравляю Вас с днём рождения, господин генерал. полковник запаса Вооружённых сил РА Артом Симонян
Неравные условия для телекоммуникационных компаний: платежные и расчетные компании требуют значитель...
Принесет ли президент извинения? «Паст»
Что показывают просмотры и реакции на пресс-конференцию Роберта Кочаряна? «Паст»
Новые подробности: на напряжённость между телеком-операторами и платёжно-расчётными организациями от...
Провалили все — так и скажите: мы все провалили. «Паст»