Центр анализа и расследования кибератак (ЦАРКА) провёл анализ защищённости мобильных приложений банков второго уровня в Казахстане, сообщает пресс-служба организации.
При исследовании эксперты центра применили метод, который позволил выявить уязвимости, обнаруженные вручную, и потенциальные угрозы, выявленные автоматически. В процессе рассмотрели 20 уязвимостей в четырёх категориях у 11 ведущих банков второго уровня Казахстана.
Часть уязвимостей аналитики обозначили как высококритичные, требующие немедленного исправления. К примеру, больше половины исследуемых банков хранят чувствительную информацию в приватном файле внутри директории приложения.
"Часто ошибочно считается, что данные, которые хранятся во внутренней директории приложения, уже защищены, и злоумышленник до них не доберётся. Однако для этого существует большое количество способов, начиная от резервной копии устройства, заканчивая физическим доступом к устройству и эксплуатации различных уязвимостей. Таким образом, если возникают другие уязвимости, позволяющие получить доступ к файлам в песочнице приложения, это делает очень критичным хранение в них чувствительной информации, особенно если во внутренней директории хранятся аутентификационные или платёжные данные пользователя. В таких случаях это может привести к полной утрате аккаунта или денежных средств клиента", – уточнили аналитики центра.
У банков есть возможность исправить недочёты, однако в некоторых случаях проблемы не решаются, подчеркнул глава ЦАРКА Олжас Сатиев. По его словам, благодаря введению требований по подключению к платформам легального поиска уязвимостей (Bug Bounty), безопасность приложений исследуется регулярно.
Однако, добавил Сатиев, в стране ещё предстоит провести не только практическую работу, но и сменить парадигму мышления организаций по предоставлению публичной информации об утечках и уязвимостях.
-
1🥩 В Астане откроется праздничная ярмарка «Соғым-FEST»
-
6506
-
0
-
8
-
-
2🎆 Где в Алматы можно запускать салюты, чтобы не получить штраф
-
2468
-
0
-
15
-
-
3⏺В 2025 г. фонд «Даму» поддержал 11 тыс. проектов на 1,9 трлн тг.
-
2156
-
0
-
13
-
-
4📞 Токаев и Трамп провели продолжительный телефонный разговор
-
2028
-
4
-
46
-
-
5❗️Грету Тунберг арестовали в Лондоне
-
2081
-
1
-
31
-
-
6🏙Токаев принял главу холдинга Байтерек
-
2162
-
3
-
14
-
-
7🌱 Акимат Мангистау судится с подрядчиком из-за рекультивации «Кошкар-Аты»
-
2119
-
0
-
8
-
-
8🔑 Токаев вручил ключи от квартир сотрудникам Генеральной прокуратуры, Службы государственной охраны и МВД
-
2041
-
3
-
46
-
-
9⚡️ АО "KEGOC" по итогам 2025 года подтвердило устойчивость работы Единой электроэнергетической системы страны и выполнение ключевых производственных показателей.
-
2095
-
0
-
5
-
-
10🍫 Санврачи опровергли сообщения об опасных веществах в продукции Kinder
-
2181
-
0
-
14
-
lw-3094948329-4
USD:
513.7 / 516.3
EUR:
601.0 / 606.0
RUB:
6.39 / 6.51


