Названы уязвимые места банковских приложений
Эксперты перечислили наиболее уязвимые места банковских приложений, пишут «Известия».
Многие проблемы возникают из-за отсутствия проверки на получение прав привилегированного пользователя на самом устройстве, а также слабое шифрование данных при их передаче между сервером и устройством, объяснили специалисты.
Другие недостатки программ связаны с хранением аутентификационных данных в коде приложения в открытом виде, а также с отсутствием строгой валидации запросов от мобильного приложения к серверам банка. Мошенники могут установить фальшивый сертификат на устройство клиента и подделать в запросе счет получателя перевода, тем самым получая доступ к деньгам клиентов.
Кроме того, к основным рискам мобильных банковских приложений эксперты отнесли незащищенную операционную систему и отсутствие двухфакторной аутентификации, поскольку в некоторых операционных системах Android есть возможность вносить изменения в мобильное приложение либо перехватить его соединение с банком вредоносным ПО. В результате злоумышленники смогут осуществлять платежи через зараженное приложение, включая отправку подтверждающих СМС.




















Азербайджанцы: Пашинян – лучшее, что случилось с кочевым народом
30 серебряников для Пашиняна: геополитический торг, оставляющий Армению без будущего
Газ, рынок и ОДКБ: Госдума пригрозила пересмотром отношений с Арменией
Армения может стать ключевым транзитным узлом между Россией, Ираном и Азией
Наряду с антироссийскими настроениями, работа в российских ВУЗ-ах: «Паст»
Global HackAtom-2026 в Ереванском филиале Плехановского университета
Как учесть голос диаспоры на выборах?
Полная ложь и сплетни: Согомонян о финансировании кампаний Татояна и Марутяна
Учись играя: серия игр по финансовой грамотности совместно с Idram, IDBank и «Новости-Армения»
Эксперты предупреждают: разрыв с ЕАЭС может привести Армению к кризису