Названы уязвимые места банковских приложений
Эксперты перечислили наиболее уязвимые места банковских приложений, пишут «Известия».
Многие проблемы возникают из-за отсутствия проверки на получение прав привилегированного пользователя на самом устройстве, а также слабое шифрование данных при их передаче между сервером и устройством, объяснили специалисты.
Другие недостатки программ связаны с хранением аутентификационных данных в коде приложения в открытом виде, а также с отсутствием строгой валидации запросов от мобильного приложения к серверам банка. Мошенники могут установить фальшивый сертификат на устройство клиента и подделать в запросе счет получателя перевода, тем самым получая доступ к деньгам клиентов.
Кроме того, к основным рискам мобильных банковских приложений эксперты отнесли незащищенную операционную систему и отсутствие двухфакторной аутентификации, поскольку в некоторых операционных системах Android есть возможность вносить изменения в мобильное приложение либо перехватить его соединение с банком вредоносным ПО. В результате злоумышленники смогут осуществлять платежи через зараженное приложение, включая отправку подтверждающих СМС.




















Что если 102-я российская военная база выйдет из Армении?
Ucom стал технологическим партнером Coca-Cola Fest 2026
Присоединяйтесь к Движению "Всеармянский фронт". Вместе мы победим!
Алиев наступает, Ереван оправдывается: К чему приведет «мир» по-азербайджански и как это остановить
Арутюн Арутюнян: «Власти не намерены подавать заявку на членство в ЕС, а закон
приняли, чтобы не до...
Что будет если 102-я российская военная база выйдет из Армении?
Станьте акционером Юнибанка и приобретите бессрочные облигации с доходностью 13,25%
Всё, что я говорю, оно опирается на факт. Аршак Карапетян
Верите вы мне или не верите — это ваше дело, но от этого сказанное мной не перестает быть правдой
Полный каталог Armflix вновь доступен на Uplay