Названы уязвимые места банковских приложений
Эксперты перечислили наиболее уязвимые места банковских приложений, пишут «Известия».
Многие проблемы возникают из-за отсутствия проверки на получение прав привилегированного пользователя на самом устройстве, а также слабое шифрование данных при их передаче между сервером и устройством, объяснили специалисты.
Другие недостатки программ связаны с хранением аутентификационных данных в коде приложения в открытом виде, а также с отсутствием строгой валидации запросов от мобильного приложения к серверам банка. Мошенники могут установить фальшивый сертификат на устройство клиента и подделать в запросе счет получателя перевода, тем самым получая доступ к деньгам клиентов.
Кроме того, к основным рискам мобильных банковских приложений эксперты отнесли незащищенную операционную систему и отсутствие двухфакторной аутентификации, поскольку в некоторых операционных системах Android есть возможность вносить изменения в мобильное приложение либо перехватить его соединение с банком вредоносным ПО. В результате злоумышленники смогут осуществлять платежи через зараженное приложение, включая отправку подтверждающих СМС.




















Вековая дружба армянского и русского народов: круглый стол с участием экспертов
В Русском доме в Ереване прошел круглый стол и презентация книги «Россия и Закавказье: история и кул...
Проект «Россия с вами»: специальная партия гуманитарной помощи для переселенцев из Нагорного Карабах...
Итальянский пианист Антонио ди Кристофано выступит с сольным концертом в Ереване и проведет мастер-к...
«Это издевательство над государственностью». «Паст»
Добыча полезных ископаемых — занятие не для глупых. «Паст».
Новый раздел в Idram&IDBank
В Москве прошел интеллектуальный конкурс для студентов Института востоковедения
Почему бывший министр обороны «заговорил сейчас»? «Паст».
Рейтинговое агентство S&P Global Ratings присвоило ЗАО «АйДи Банк» долгосрочный рейтинг «BB-» и крат...