Главная Лента Видео Поделиться
«Христос родился и явился миру, Вам и нам великая радость и благая весть»․ Арман Варданян направил поздравительное послание по случаю Рождества Христова Сотрудники Idram стали тайными Дедами Морозами для воспитанников центра дневного ухода «Орран»«2026 год — это время для укрепления мостов дружбы» — Абрам Овеян поздравил народы России и Армении с Новым годом Рубен Варданян был удостоен премии «Великий гуманист», учреждённой медиахолдингом «Евромедиа24» (видео) Рождественский свет по ту сторону решёток. Репрессии против Армянской Апостольской Церкви - «Паст»А почему "полномочия имеют"... не имеющие полномочий? «Паст»Юнибанк выпустил подарочные карты Новое развитие: резкая оценка со стороны британской платформы - «Паст»Почему Никол Пашинян «дал заднюю»? «Паст»Зеленский: Мирный план на 90% готовПианисты из программы «Наши виртуозы» фонда «Музыка для будущего» выступали на одной сцене с итальянским пианистом Антонио ди Кристофано«Euromedia24» удостоило Рубена Варданяна премии «Великий гуманист» (видео)Картины армянской художницы выставлены в Сиднее и поддержат благотворительный фонд Hayk for our HeroesФИДЕ присвоила Мариам Мкртчян звание женского гроссмейстераАрмяне и русские углубляют сотрудничество: в Московском доме национальностей состоялся вечер «Мелодии Победы» Погода в Армении в выходные: снегопад, метель, похолоданиеБайрамов: Армения нам объяснила - участок железной дороги TRIPP не относится к РоссииБолее десятка духовных лидеров призвали папу Льва XIV вмешаться в судьбу арцахских пленныхВ Великобритании Пашиняна назвали диктатором,который преследует церковь и сотрудничает с Азербайджаном Зеленский заявил, что в ближайшее время встретится с Трампом
Мир

Названы уязвимые места банковских приложений

Эксперты перечислили наиболее уязвимые места банковских приложений, пишут «Известия»

Многие проблемы возникают из-за отсутствия проверки на получение прав привилегированного пользователя на самом устройстве, а также слабое шифрование данных при их передаче между сервером и устройством, объяснили специалисты.

Другие недостатки программ связаны с хранением аутентификационных данных в коде приложения в открытом виде, а также с отсутствием строгой валидации запросов от мобильного приложения к серверам банка. Мошенники могут установить фальшивый сертификат на устройство клиента и подделать в запросе счет получателя перевода, тем самым получая доступ к деньгам клиентов.

Кроме того, к основным рискам мобильных банковских приложений эксперты отнесли незащищенную операционную систему и отсутствие двухфакторной аутентификации, поскольку в некоторых операционных системах Android есть возможность вносить изменения в мобильное приложение либо перехватить его соединение с банком вредоносным ПО. В результате злоумышленники смогут осуществлять платежи через зараженное приложение, включая отправку подтверждающих СМС.