Названы уязвимые места банковских приложений
Эксперты перечислили наиболее уязвимые места банковских приложений, пишут «Известия».
Многие проблемы возникают из-за отсутствия проверки на получение прав привилегированного пользователя на самом устройстве, а также слабое шифрование данных при их передаче между сервером и устройством, объяснили специалисты.
Другие недостатки программ связаны с хранением аутентификационных данных в коде приложения в открытом виде, а также с отсутствием строгой валидации запросов от мобильного приложения к серверам банка. Мошенники могут установить фальшивый сертификат на устройство клиента и подделать в запросе счет получателя перевода, тем самым получая доступ к деньгам клиентов.
Кроме того, к основным рискам мобильных банковских приложений эксперты отнесли незащищенную операционную систему и отсутствие двухфакторной аутентификации, поскольку в некоторых операционных системах Android есть возможность вносить изменения в мобильное приложение либо перехватить его соединение с банком вредоносным ПО. В результате злоумышленники смогут осуществлять платежи через зараженное приложение, включая отправку подтверждающих СМС.




















Пашинян перешёл опасную границу: Российская епархия — объединённый центр Святой Армянской Апостольск...
Евразийский выбор Армении
Сделал предложение, или искусный «перевод», и..... по какому праву? «Паст»
Треугольник Тегеран–Москва–Ереван: новая интеграции в Евразии
Сегодня - премьер-министр, завтра - бывший, а Церковь вечна: «Паст»
Цена «дружбы» ЕС: санкции против России, или экономические потери для Армении? «Паст»
От реальности не убежишь: «Паст»
Обещают «сожрать» право граждан Армении на свободный выбор: «Паст»
Превращение Армении в часть мегапроектов должно стать задачей будущих национальных властей: «Паст»
Состоялся закрытый показ фильма «13 секунд»