Центр анализа и расследования кибератак (ЦАРКА) провёл анализ защищённости мобильных приложений банков второго уровня в Казахстане, сообщает пресс-служба организации.
При исследовании эксперты центра применили метод, который позволил выявить уязвимости, обнаруженные вручную, и потенциальные угрозы, выявленные автоматически. В процессе рассмотрели 20 уязвимостей в четырёх категориях у 11 ведущих банков второго уровня Казахстана.
Часть уязвимостей аналитики обозначили как высококритичные, требующие немедленного исправления. К примеру, больше половины исследуемых банков хранят чувствительную информацию в приватном файле внутри директории приложения.
"Часто ошибочно считается, что данные, которые хранятся во внутренней директории приложения, уже защищены, и злоумышленник до них не доберётся. Однако для этого существует большое количество способов, начиная от резервной копии устройства, заканчивая физическим доступом к устройству и эксплуатации различных уязвимостей. Таким образом, если возникают другие уязвимости, позволяющие получить доступ к файлам в песочнице приложения, это делает очень критичным хранение в них чувствительной информации, особенно если во внутренней директории хранятся аутентификационные или платёжные данные пользователя. В таких случаях это может привести к полной утрате аккаунта или денежных средств клиента", – уточнили аналитики центра.
У банков есть возможность исправить недочёты, однако в некоторых случаях проблемы не решаются, подчеркнул глава ЦАРКА Олжас Сатиев. По его словам, благодаря введению требований по подключению к платформам легального поиска уязвимостей (Bug Bounty), безопасность приложений исследуется регулярно.
Однако, добавил Сатиев, в стране ещё предстоит провести не только практическую работу, но и сменить парадигму мышления организаций по предоставлению публичной информации об утечках и уязвимостях.
-
1🛫💺Почему зимой самолёты обрабатывают от льда уже с пассажирами на борту?
-
2830
-
2
-
29
-
-
2☕️ В Шымкенте накрыли подпольный “цех” MacCoffee - что нашли и чем это грозит
-
2400
-
3
-
41
-
-
3💬💬 Минздрав опровергает сообщения о наручниках для беременных заключённых
-
2380
-
2
-
13
-
-
4🔝 Минкульт Казахстана озвучил топ-3 видов противоправного контента в сети
-
2516
-
2
-
14
-
-
5🔖 Закон о запрете пропаганды ЛГБТ одобрил сенат в первом чтении
-
2560
-
11
-
131
-
-
6🇰🇿🇶🇦 В Катаре казахстанским трудовым мигрантам гарантировали соцпакет
-
2528
-
4
-
33
-
-
7🔎 Gemini от Google заговорил по-казахски
-
2071
-
0
-
27
-
-
8🔖 Токаев посетил Ситуационный центр Токио по чрезвычайным ситуациям
-
1997
-
1
-
225
-
-
9✍️ Аким Астаны Женис Касымбек и губернатор Токио Юрико Коикэ подписали Меморандум о взаимопонимании между столицами Казахстана и Японии.
-
1905
-
1
-
227
-
-
10⚠️ Доброе утро! Предлагаем обзор главных новостей за 18 декабря
-
2242
-
1
-
3
-
USD:
516.7 / 519.3
EUR:
606.0 / 610.0
RUB:
6.35 / 6.47


