Центр анализа и расследования кибератак (ЦАРКА) провёл анализ защищённости мобильных приложений банков второго уровня в Казахстане, сообщает пресс-служба организации.
При исследовании эксперты центра применили метод, который позволил выявить уязвимости, обнаруженные вручную, и потенциальные угрозы, выявленные автоматически. В процессе рассмотрели 20 уязвимостей в четырёх категориях у 11 ведущих банков второго уровня Казахстана.
Часть уязвимостей аналитики обозначили как высококритичные, требующие немедленного исправления. К примеру, больше половины исследуемых банков хранят чувствительную информацию в приватном файле внутри директории приложения.
"Часто ошибочно считается, что данные, которые хранятся во внутренней директории приложения, уже защищены, и злоумышленник до них не доберётся. Однако для этого существует большое количество способов, начиная от резервной копии устройства, заканчивая физическим доступом к устройству и эксплуатации различных уязвимостей. Таким образом, если возникают другие уязвимости, позволяющие получить доступ к файлам в песочнице приложения, это делает очень критичным хранение в них чувствительной информации, особенно если во внутренней директории хранятся аутентификационные или платёжные данные пользователя. В таких случаях это может привести к полной утрате аккаунта или денежных средств клиента", – уточнили аналитики центра.
У банков есть возможность исправить недочёты, однако в некоторых случаях проблемы не решаются, подчеркнул глава ЦАРКА Олжас Сатиев. По его словам, благодаря введению требований по подключению к платформам легального поиска уязвимостей (Bug Bounty), безопасность приложений исследуется регулярно.
Однако, добавил Сатиев, в стране ещё предстоит провести не только практическую работу, но и сменить парадигму мышления организаций по предоставлению публичной информации об утечках и уязвимостях.
-
1📸 На платном участке трассы Шымкент – Тараз начали фиксировать нарушения средней скорости
-
3878
-
5
-
23
-
-
2🧑💻 36 человек отстранили за нарушения на мартовском ЕНТ в первую неделю
-
3340
-
0
-
13
-
-
3🍎 Сельхозярмарки в Алматы: где закупиться 14–15 марта
-
2941
-
0
-
11
-
-
4🤫 14 марта в Казахстане наступает день тишины
-
3053
-
4
-
37
-
-
5📹💬 За репост какой информации в соцсетях будут наказывать в Казахстане
-
3200
-
2
-
30
-
-
6⚽️ Трамп счел неуместным участие Ирана в ЧМ по футболу
-
2889
-
5
-
60
-
-
7🎾 Елена Рыбакина впервые станет второй ракеткой мира
-
2933
-
0
-
51
-
-
8⚠️ Доброе утро, друзья! Предлагаем обзор главных новостей за 12 марта
-
2975
-
0
-
8
-
-
9🎫 Спектакль, соревнования и ИИ-аватар: как отметят первый день декады Наурызнама в Астане
-
3046
-
0
-
11
-
-
10🚒👩🚒 Пожар произошёл в жилом доме в Астане: 11 человек эвакуировали из многоэтажки
-
2846
-
0
-
135
-
USD:
490.7 / 493.5
EUR:
561.0 / 566.0
RUB:
6.11 / 6.23



Комментарии
Пока нет комментариев…