Названы уязвимые места банковских приложений
Эксперты перечислили наиболее уязвимые места банковских приложений, пишут «Известия».
Многие проблемы возникают из-за отсутствия проверки на получение прав привилегированного пользователя на самом устройстве, а также слабое шифрование данных при их передаче между сервером и устройством, объяснили специалисты.
Другие недостатки программ связаны с хранением аутентификационных данных в коде приложения в открытом виде, а также с отсутствием строгой валидации запросов от мобильного приложения к серверам банка. Мошенники могут установить фальшивый сертификат на устройство клиента и подделать в запросе счет получателя перевода, тем самым получая доступ к деньгам клиентов.
Кроме того, к основным рискам мобильных банковских приложений эксперты отнесли незащищенную операционную систему и отсутствие двухфакторной аутентификации, поскольку в некоторых операционных системах Android есть возможность вносить изменения в мобильное приложение либо перехватить его соединение с банком вредоносным ПО. В результате злоумышленники смогут осуществлять платежи через зараженное приложение, включая отправку подтверждающих СМС.




















При поддержке Ucom в Вагаршапате состоялся региональный молодежный форум «ДемАрДем: Диалог поколений...
Международная конференция FINTECH360 соберет в Ереване 500 участников
Снова активизируют сквернословие, злобу и ненависть: «Паст»
The Hill: свыше ста миллионов американцев уверены, что застанут апокалипсис
МИД Ирана: Зеленский пытается обобрать страны Ближнего Востока
Представители омбудсмена встретились с задержанными после инцидента в Ереване
Безопасная среда - ровные возможности
Десантные операции и сценарии возможного захвата иранских островов в персидском заливе
Армянская церковь под давлением. Армяне обращаются во Всемирный совет церквей
ЕАЭС хочет, чтобы Армения активнее участвовала в кооперации с другими странами ЕАЭС – Оверчук