Названы уязвимые места банковских приложений
Эксперты перечислили наиболее уязвимые места банковских приложений, пишут «Известия».
Многие проблемы возникают из-за отсутствия проверки на получение прав привилегированного пользователя на самом устройстве, а также слабое шифрование данных при их передаче между сервером и устройством, объяснили специалисты.
Другие недостатки программ связаны с хранением аутентификационных данных в коде приложения в открытом виде, а также с отсутствием строгой валидации запросов от мобильного приложения к серверам банка. Мошенники могут установить фальшивый сертификат на устройство клиента и подделать в запросе счет получателя перевода, тем самым получая доступ к деньгам клиентов.
Кроме того, к основным рискам мобильных банковских приложений эксперты отнесли незащищенную операционную систему и отсутствие двухфакторной аутентификации, поскольку в некоторых операционных системах Android есть возможность вносить изменения в мобильное приложение либо перехватить его соединение с банком вредоносным ПО. В результате злоумышленники смогут осуществлять платежи через зараженное приложение, включая отправку подтверждающих СМС.




















«Нельзя делать вид, что ничего не было»: прохожие Стамбула о нормализации с Арменией
Армаис Камалов удостоен ордена Святых Апостолов
Круглый стол Армянского народного движения: «Западный Азербайджан или Армения: что мы выбираем?»
ЗАО «Солис», управляемое компанией Amber Capital и объединяющее портфель солнечных электростанций, в...
30 мая «Юниспорт» поборется за звание чемпиона Армении
«Юниспорт» — чемпион Высшей лиги Армении по футзалу
Чем Армении грозит прекращение членства в ЕАЭС?
Западный Азербайджан — не гуманитарный проект, а реальная масштабная угроза безопасности Армении
Чем обернутся для Армении текущие выборы
Аварайр на большом экране: в июле выйдет масштабный фильм о подвиге Вардана Мамиконяна