Центр анализа и расследования кибератак (ЦАРКА) провёл анализ защищённости мобильных приложений банков второго уровня в Казахстане, сообщает пресс-служба организации.
При исследовании эксперты центра применили метод, который позволил выявить уязвимости, обнаруженные вручную, и потенциальные угрозы, выявленные автоматически. В процессе рассмотрели 20 уязвимостей в четырёх категориях у 11 ведущих банков второго уровня Казахстана.
Часть уязвимостей аналитики обозначили как высококритичные, требующие немедленного исправления. К примеру, больше половины исследуемых банков хранят чувствительную информацию в приватном файле внутри директории приложения.
"Часто ошибочно считается, что данные, которые хранятся во внутренней директории приложения, уже защищены, и злоумышленник до них не доберётся. Однако для этого существует большое количество способов, начиная от резервной копии устройства, заканчивая физическим доступом к устройству и эксплуатации различных уязвимостей. Таким образом, если возникают другие уязвимости, позволяющие получить доступ к файлам в песочнице приложения, это делает очень критичным хранение в них чувствительной информации, особенно если во внутренней директории хранятся аутентификационные или платёжные данные пользователя. В таких случаях это может привести к полной утрате аккаунта или денежных средств клиента", – уточнили аналитики центра.
У банков есть возможность исправить недочёты, однако в некоторых случаях проблемы не решаются, подчеркнул глава ЦАРКА Олжас Сатиев. По его словам, благодаря введению требований по подключению к платформам легального поиска уязвимостей (Bug Bounty), безопасность приложений исследуется регулярно.
Однако, добавил Сатиев, в стране ещё предстоит провести не только практическую работу, но и сменить парадигму мышления организаций по предоставлению публичной информации об утечках и уязвимостях.
-
1🛍 Грандиозные скидки ко Дню Республики готовят ТЦ по всей стране
-
10268
-
1
-
10
-
-
2🔥В Алматы горит административное здание
-
3134
-
0
-
9
-
-
3🍽 85 человек отравились на тое в Аркалыке — кафе закрыли, возбуждено дело
-
3211
-
0
-
16
-
-
4🛒В Алматы пройдёт трёхдневная сельскохозяйственная ярмарка
-
2977
-
0
-
6
-
-
5🔖 Алматинцы получили уведомление о землетрясении
-
2777
-
19
-
18
-
-
6❗️ Учителя, ударившего школьника, отстранили от работы в Атырау
-
2936
-
5
-
7
-
-
7👦🏻👧🏻 "Молчание не решает проблему". Как остановить школьный буллинг и детские самоубийства в Казахстане
-
2845
-
4
-
8
-
-
8🔖 Дело у суициде подростка расследуют в ЗКО
-
2828
-
1
-
24
-
-
9⚠️ Доброе утро! Предлагаем обзор главных новостей за 22 октября
-
2799
-
0
-
10
-
-
10🌡Прогноз погоды на 23 октября: туман ожидается на большей части Казахстана
-
2847
-
0
-
3
-
USD:
538.9 / 541.3
EUR:
624.5 / 628.5
RUB:
6.53 / 6.65


