Главная Лента Видео Поделиться
Армения – на обложке французского журнала Le Courrier de l’AtlasДавид Хачатрян – чемпион Европы по стрельбеПоздравляю Вас с днём рождения, господин генерал. полковник запаса Вооружённых сил РА Артом СимонянАрхиепископ Микаэл Аджапахян отпущен под домашний арестГлава МТУИ РА и посол Ирана обсудили вопросы сотрудничестваКопыркин: Москва готова к обсуждениям возможности подключения России к проекту «Маршрут Трампа»Архиепископ Микаэл Аджапахян подал жалобу в ЕСПЧВ Норвегии начали расследование против экс-премьера из-за досье ЭпштейнаПремия за “укрепление братства” или “карт-бланш на геноцид”? Общественность требует отменить присуждение премии Zayed Award Алиеву и Пашиняну В Армению прибыла большая делегация из СШАСША рекомендовали своим гражданам покинуть ИранНовые подробности: на напряжённость между телеком-операторами и платёжно-расчётными организациями откликаются последние: «Паст»Попытаются «сделать своими» глав общин։ «Паст»«В поле «прозападников» «рассветы» вовсе не мирные». «Паст»Провалили все — так и скажите: мы все провалили. «Паст»О невозможности оплаты услуг операторов связи через Idram и о сложившейся ситуацииМинистр признал наличие проблемы: В Армении хотят ввести новую систему ID-картВ Армении регулирование цифровой игровой сферы должен будет осуществлять специальный операторСамая крупная страховая компания Армении продала свои акции иностранным компаниямМинистр юстиции РА не согласна с обвинением в «повальных арестах» неугодных
Мир

Названы уязвимые места банковских приложений

Эксперты перечислили наиболее уязвимые места банковских приложений, пишут «Известия»

Многие проблемы возникают из-за отсутствия проверки на получение прав привилегированного пользователя на самом устройстве, а также слабое шифрование данных при их передаче между сервером и устройством, объяснили специалисты.

Другие недостатки программ связаны с хранением аутентификационных данных в коде приложения в открытом виде, а также с отсутствием строгой валидации запросов от мобильного приложения к серверам банка. Мошенники могут установить фальшивый сертификат на устройство клиента и подделать в запросе счет получателя перевода, тем самым получая доступ к деньгам клиентов.

Кроме того, к основным рискам мобильных банковских приложений эксперты отнесли незащищенную операционную систему и отсутствие двухфакторной аутентификации, поскольку в некоторых операционных системах Android есть возможность вносить изменения в мобильное приложение либо перехватить его соединение с банком вредоносным ПО. В результате злоумышленники смогут осуществлять платежи через зараженное приложение, включая отправку подтверждающих СМС.