Названы уязвимые места банковских приложений
Эксперты перечислили наиболее уязвимые места банковских приложений, пишут «Известия».
Многие проблемы возникают из-за отсутствия проверки на получение прав привилегированного пользователя на самом устройстве, а также слабое шифрование данных при их передаче между сервером и устройством, объяснили специалисты.
Другие недостатки программ связаны с хранением аутентификационных данных в коде приложения в открытом виде, а также с отсутствием строгой валидации запросов от мобильного приложения к серверам банка. Мошенники могут установить фальшивый сертификат на устройство клиента и подделать в запросе счет получателя перевода, тем самым получая доступ к деньгам клиентов.
Кроме того, к основным рискам мобильных банковских приложений эксперты отнесли незащищенную операционную систему и отсутствие двухфакторной аутентификации, поскольку в некоторых операционных системах Android есть возможность вносить изменения в мобильное приложение либо перехватить его соединение с банком вредоносным ПО. В результате злоумышленники смогут осуществлять платежи через зараженное приложение, включая отправку подтверждающих СМС.




















Доверие и глобальный охват
Сегодня мы чтим память жертв сумгаитских погромов․ Лидер Движения «Всеармянский фронт»
генерал-майо...
Участники инкубационной программы Ucom Fellowship посетили Ucom
Выбираем лучшие подарки к 8 Марта и оплачиваем через приложение Idram&IDBank
Бессрочные облигации Юнибанка прошли листинг на Армянской фондовой бирже
Частные лица и компании из любой точки мира – всегда желанные клиенты
Весеннее предложение Ucom: HONOR X7d 5G и ценные подарки
Сомнительные «решения» на границе с Грузией: чьи интересы обслуживаются? «Паст»
Государство на «ара»? Когда заместитель председателя НС забывает о своей должности. «Паст»
Ucom признан оператором №1 в Армении с самым быстрым мобильным интернетом и лучшей фиксированной сет...