Центр анализа и расследования кибератак (ЦАРКА) провёл анализ защищённости мобильных приложений банков второго уровня в Казахстане, сообщает пресс-служба организации.
При исследовании эксперты центра применили метод, который позволил выявить уязвимости, обнаруженные вручную, и потенциальные угрозы, выявленные автоматически. В процессе рассмотрели 20 уязвимостей в четырёх категориях у 11 ведущих банков второго уровня Казахстана.
Часть уязвимостей аналитики обозначили как высококритичные, требующие немедленного исправления. К примеру, больше половины исследуемых банков хранят чувствительную информацию в приватном файле внутри директории приложения.
"Часто ошибочно считается, что данные, которые хранятся во внутренней директории приложения, уже защищены, и злоумышленник до них не доберётся. Однако для этого существует большое количество способов, начиная от резервной копии устройства, заканчивая физическим доступом к устройству и эксплуатации различных уязвимостей. Таким образом, если возникают другие уязвимости, позволяющие получить доступ к файлам в песочнице приложения, это делает очень критичным хранение в них чувствительной информации, особенно если во внутренней директории хранятся аутентификационные или платёжные данные пользователя. В таких случаях это может привести к полной утрате аккаунта или денежных средств клиента", – уточнили аналитики центра.
У банков есть возможность исправить недочёты, однако в некоторых случаях проблемы не решаются, подчеркнул глава ЦАРКА Олжас Сатиев. По его словам, благодаря введению требований по подключению к платформам легального поиска уязвимостей (Bug Bounty), безопасность приложений исследуется регулярно.
Однако, добавил Сатиев, в стране ещё предстоит провести не только практическую работу, но и сменить парадигму мышления организаций по предоставлению публичной информации об утечках и уязвимостях.
-
1⚠️ Доброе утро! Предлагаем обзор главных новостей за 22 января
- 2716
- 0
- 2
-
2🔖16 человек с чужими и поддельными паспортами пытались пересечь границу Казахстана с начала года
- 2453
- 0
- 8
-
3🥒🥕 🥔 Сельскохозяйственная ярмарка пройдёт в Астане 25 и 26 января
- 2408
- 0
- 15
-
4📰 Издатель The Sun извинился перед принцем Гарри за слежку
- 2377
- 0
- 15
-
5🎠Игровые автоматы загорелись в парке аттракционов Шымкента
- 2339
- 2
- 19
-
6🎨 Казахстанец хотел купить школу искусств в Каскелене, но прокуроры предотвратили сделку
- 2320
- 0
- 23
-
7📱 HUAWEI презентовала в Казахстане новый смартфон nova 13 series: почему это про стиль, производительность и инновации
- 2273
- 1
- 8
-
8🏫 Школьников второй смены и студентов колледжей отправили на дистанционку в Астане
- 2231
- 2
- 6
-
9👨⚖️Иск журналистов против Минкультуры Казахстана по правилам аккредитации: что решила апелляция
- 2272
- 0
- 62
-
10🗓Ярмарка вакансий пройдёт в Астане 28 января
- 2155
- 0
- 9