Названы уязвимые места банковских приложений
Эксперты перечислили наиболее уязвимые места банковских приложений, пишут «Известия».
Многие проблемы возникают из-за отсутствия проверки на получение прав привилегированного пользователя на самом устройстве, а также слабое шифрование данных при их передаче между сервером и устройством, объяснили специалисты.
Другие недостатки программ связаны с хранением аутентификационных данных в коде приложения в открытом виде, а также с отсутствием строгой валидации запросов от мобильного приложения к серверам банка. Мошенники могут установить фальшивый сертификат на устройство клиента и подделать в запросе счет получателя перевода, тем самым получая доступ к деньгам клиентов.
Кроме того, к основным рискам мобильных банковских приложений эксперты отнесли незащищенную операционную систему и отсутствие двухфакторной аутентификации, поскольку в некоторых операционных системах Android есть возможность вносить изменения в мобильное приложение либо перехватить его соединение с банком вредоносным ПО. В результате злоумышленники смогут осуществлять платежи через зараженное приложение, включая отправку подтверждающих СМС.




















Кто такой Петер Мадьяр, победивший Виктора Орбана
Юнибанк прошел международную сертификацию в области защиты клиентов
Чем грозит ссора с Москвой?
А теперь, с альянсом: Татоян меняет формат участия в выборах։ «Паст»
Европейские лидеры поддержат Пашиняна с оговорками или не станут бороться за его рейтинг? «Паст»
Партнер «Подкаста», номер два в предвыборном списке: «Паст»
Тяжелые последствия «авантюризма»: разве мы представляем себе такое «будущее»? «Паст»
При поддержке Ucom сообщество ArmDrone проводит бесплатные курсы по FPV-дронам
«Армения – земля потомков Ноя»: французское издание
Стипендиаты программы «Армянские виртуозы» фонда «Музыка во имя будущего» выступят с отчетными конце...