Центр анализа и расследования кибератак (ЦАРКА) провёл анализ защищённости мобильных приложений банков второго уровня в Казахстане, сообщает пресс-служба организации.
При исследовании эксперты центра применили метод, который позволил выявить уязвимости, обнаруженные вручную, и потенциальные угрозы, выявленные автоматически. В процессе рассмотрели 20 уязвимостей в четырёх категориях у 11 ведущих банков второго уровня Казахстана.
Часть уязвимостей аналитики обозначили как высококритичные, требующие немедленного исправления. К примеру, больше половины исследуемых банков хранят чувствительную информацию в приватном файле внутри директории приложения.
"Часто ошибочно считается, что данные, которые хранятся во внутренней директории приложения, уже защищены, и злоумышленник до них не доберётся. Однако для этого существует большое количество способов, начиная от резервной копии устройства, заканчивая физическим доступом к устройству и эксплуатации различных уязвимостей. Таким образом, если возникают другие уязвимости, позволяющие получить доступ к файлам в песочнице приложения, это делает очень критичным хранение в них чувствительной информации, особенно если во внутренней директории хранятся аутентификационные или платёжные данные пользователя. В таких случаях это может привести к полной утрате аккаунта или денежных средств клиента", – уточнили аналитики центра.
У банков есть возможность исправить недочёты, однако в некоторых случаях проблемы не решаются, подчеркнул глава ЦАРКА Олжас Сатиев. По его словам, благодаря введению требований по подключению к платформам легального поиска уязвимостей (Bug Bounty), безопасность приложений исследуется регулярно.
Однако, добавил Сатиев, в стране ещё предстоит провести не только практическую работу, но и сменить парадигму мышления организаций по предоставлению публичной информации об утечках и уязвимостях.
-
1✈️ Токаев поручил увеличить производство авиатоплива в Казахстане
-
3014
-
0
-
125
-
-
2💬 Аким Улытауской области назвал плюс скандального ляпа в журнале Scat
-
3163
-
4
-
37
-
-
3❗️ Землетрясение произошло в Алматы
-
2678
-
10
-
173
-
-
4⚡️ Алматинцы, кому пришло оповещение о землетрясении?
-
2740
-
27
-
105
-
-
5❗️Ещё 14 продуктов могут попасть в список социально значимых в Казахстане
-
2727
-
3
-
28
-
-
6🚫 Roblox заблокировали в России: регулятор заявил об угрозах для детей
-
2667
-
9
-
65
-
-
7🔖 Токаев поручил пересмотреть тарифную политику аэропортовых услуг
-
2919
-
0
-
107
-
-
8По данным МЧС, толчки ощущались в Алматинской, Жетысуской и Жамбылской областях.
-
2511
-
1
-
170
-
-
9🔖 Закон о запрете пропаганды ЛГБТ: сенаторы взяли время на доработку отдельных норм
-
2334
-
5
-
148
-
-
10🌡Прогноз погоды на 4 декабря: в Астане и 14 областях страны объявили штормовое предупреждение
-
2443
-
0
-
6
-
USD:
505.9 / 508.9
EUR:
587.5 / 592.5
RUB:
6.47 / 6.59


