Центр анализа и расследования кибератак (ЦАРКА) провёл анализ защищённости мобильных приложений банков второго уровня в Казахстане, сообщает пресс-служба организации.
При исследовании эксперты центра применили метод, который позволил выявить уязвимости, обнаруженные вручную, и потенциальные угрозы, выявленные автоматически. В процессе рассмотрели 20 уязвимостей в четырёх категориях у 11 ведущих банков второго уровня Казахстана.
Часть уязвимостей аналитики обозначили как высококритичные, требующие немедленного исправления. К примеру, больше половины исследуемых банков хранят чувствительную информацию в приватном файле внутри директории приложения.
"Часто ошибочно считается, что данные, которые хранятся во внутренней директории приложения, уже защищены, и злоумышленник до них не доберётся. Однако для этого существует большое количество способов, начиная от резервной копии устройства, заканчивая физическим доступом к устройству и эксплуатации различных уязвимостей. Таким образом, если возникают другие уязвимости, позволяющие получить доступ к файлам в песочнице приложения, это делает очень критичным хранение в них чувствительной информации, особенно если во внутренней директории хранятся аутентификационные или платёжные данные пользователя. В таких случаях это может привести к полной утрате аккаунта или денежных средств клиента", – уточнили аналитики центра.
У банков есть возможность исправить недочёты, однако в некоторых случаях проблемы не решаются, подчеркнул глава ЦАРКА Олжас Сатиев. По его словам, благодаря введению требований по подключению к платформам легального поиска уязвимостей (Bug Bounty), безопасность приложений исследуется регулярно.
Однако, добавил Сатиев, в стране ещё предстоит провести не только практическую работу, но и сменить парадигму мышления организаций по предоставлению публичной информации об утечках и уязвимостях.
-
1✈️ В аэропорту Алматы начали реконструкцию главного входа
-
3351
-
1
-
14
-
-
2🚕 Учишь казахский - ездишь бесплатно: в Темиртау появилось необычное такси
-
2683
-
0
-
49
-
-
3🏞 Где отдохнуть зимой в Казахстане: восемь лучших мест Алматинской области по версии Минтуризма
-
2454
-
0
-
5
-
-
4🚗 В Абайской области больше 30 машин незаконно прорвались через блокпосты, выставленные из-за непогоды.
-
2523
-
5
-
20
-
-
5🚓 В Алматы задержали восьмиклассника за угрозы школам в соцсетях
-
2433
-
2
-
28
-
-
6😷 Гонконгский грипп в Казахстане: чем опасен вирус и что рекомендуют медики
-
2659
-
0
-
9
-
-
7🎬🎥Новую часть «Доспехов Бога» с Джеки Чаном снимут в Мангистау
-
2400
-
1
-
57
-
-
8💣В Астане взорвался газовый баллон в тандырной: пострадали 4 человека
-
2573
-
3
-
26
-
-
9🤔 Не успели морозы вступить в силу, как тут же сдали позиции.
-
2447
-
1
-
6
-
-
10🎵 Щелкунчик, квартирники и AZAGHAL. Что можно посмотреть в Алматы и Астане с 11 по 31 декабря
-
2616
-
0
-
8
-
USD:
521.1 / 523.7
EUR:
611.5 / 616.5
RUB:
6.45 / 6.57


