
Центр анализа и расследования кибератак (ЦАРКА) провёл анализ защищённости мобильных приложений банков второго уровня в Казахстане, сообщает пресс-служба организации.
При исследовании эксперты центра применили метод, который позволил выявить уязвимости, обнаруженные вручную, и потенциальные угрозы, выявленные автоматически. В процессе рассмотрели 20 уязвимостей в четырёх категориях у 11 ведущих банков второго уровня Казахстана.
Часть уязвимостей аналитики обозначили как высококритичные, требующие немедленного исправления. К примеру, больше половины исследуемых банков хранят чувствительную информацию в приватном файле внутри директории приложения.
"Часто ошибочно считается, что данные, которые хранятся во внутренней директории приложения, уже защищены, и злоумышленник до них не доберётся. Однако для этого существует большое количество способов, начиная от резервной копии устройства, заканчивая физическим доступом к устройству и эксплуатации различных уязвимостей. Таким образом, если возникают другие уязвимости, позволяющие получить доступ к файлам в песочнице приложения, это делает очень критичным хранение в них чувствительной информации, особенно если во внутренней директории хранятся аутентификационные или платёжные данные пользователя. В таких случаях это может привести к полной утрате аккаунта или денежных средств клиента", – уточнили аналитики центра.
У банков есть возможность исправить недочёты, однако в некоторых случаях проблемы не решаются, подчеркнул глава ЦАРКА Олжас Сатиев. По его словам, благодаря введению требований по подключению к платформам легального поиска уязвимостей (Bug Bounty), безопасность приложений исследуется регулярно.
Однако, добавил Сатиев, в стране ещё предстоит провести не только практическую работу, но и сменить парадигму мышления организаций по предоставлению публичной информации об утечках и уязвимостях.
-
1🇰🇿🇺🇸 Посольство Казахстана призывает соотечественников-нелегалов добровольно покинуть США
-
12789
-
3
-
26
-
-
2❗️Кадры с тренировок военного парада в Астане показали в Минобороны
-
2565
-
1
-
12
-
-
3🌡Прогноз погоды на 19 апреля: осадки и гололёд ожидаются на севере, востоке и в центре Казахстана
-
2236
-
2
-
3
-
-
4☄️В Семее появился маньяк? В полиции прокомментировали слухи
-
2100
-
0
-
6
-
-
5❗️Учитель получил пожизненное заключение за изнасилование школьницы в Семее
-
2293
-
3
-
27
-
-
6🌲 Где жители Алматы смогут получить бесплатные саженцы для озеленение дворов
-
2225
-
0
-
4
-
-
7🍒 Татьяна Ким отсудила долю Wildberries у бывшего мужа
-
2099
-
4
-
29
-
-
8☎️ Президенты Токаев и Путин провели телефонный разговор
-
2058
-
1
-
119
-
-
9⚠️ Доброе утро! Предлагаем обзор главных новостей за 17 апреля
-
2267
-
0
-
2
-
-
10😱 Тренер погиб, дети в больнице: футбольная команда из Павлодара попала в ДТП в Акмолинской области
-
1824
-
3
-
52
-