
Центр анализа и расследования кибератак (ЦАРКА) провёл анализ защищённости мобильных приложений банков второго уровня в Казахстане, сообщает пресс-служба организации.
При исследовании эксперты центра применили метод, который позволил выявить уязвимости, обнаруженные вручную, и потенциальные угрозы, выявленные автоматически. В процессе рассмотрели 20 уязвимостей в четырёх категориях у 11 ведущих банков второго уровня Казахстана.
Часть уязвимостей аналитики обозначили как высококритичные, требующие немедленного исправления. К примеру, больше половины исследуемых банков хранят чувствительную информацию в приватном файле внутри директории приложения.
"Часто ошибочно считается, что данные, которые хранятся во внутренней директории приложения, уже защищены, и злоумышленник до них не доберётся. Однако для этого существует большое количество способов, начиная от резервной копии устройства, заканчивая физическим доступом к устройству и эксплуатации различных уязвимостей. Таким образом, если возникают другие уязвимости, позволяющие получить доступ к файлам в песочнице приложения, это делает очень критичным хранение в них чувствительной информации, особенно если во внутренней директории хранятся аутентификационные или платёжные данные пользователя. В таких случаях это может привести к полной утрате аккаунта или денежных средств клиента", – уточнили аналитики центра.
У банков есть возможность исправить недочёты, однако в некоторых случаях проблемы не решаются, подчеркнул глава ЦАРКА Олжас Сатиев. По его словам, благодаря введению требований по подключению к платформам легального поиска уязвимостей (Bug Bounty), безопасность приложений исследуется регулярно.
Однако, добавил Сатиев, в стране ещё предстоит провести не только практическую работу, но и сменить парадигму мышления организаций по предоставлению публичной информации об утечках и уязвимостях.
-
1🔖 В Казахстане ввели уголовную ответственность за слабый надзор при строительстве дорог
-
2918
-
0
-
49
-
-
2😔Умер Оззи Осборн
-
2338
-
5
-
48
-
-
3Обменник — прямо в вашем смартфоне
-
2361
-
1
-
5
-
-
4🌡Прогноз погоды на 23 июля: в каких городах Казахстана ожидается гроза
-
2161
-
0
-
0
-
-
5❗️Минтуризма завершило обследование всех курортов Казахстана после критики Токаева
-
2142
-
5
-
18
-
-
6‼️Житель Астаны выиграл суд у государственного фонда соцстрахования после отказа в выплате
-
2163
-
6
-
34
-
-
7‼️Целовал и трогал: мужчина напал на двух маленьких девочек в Астане
-
2172
-
14
-
68
-
-
8❗️Минздрав Казахстана повысит тарифы на некоторые услуги с 2026 года
-
2150
-
2
-
20
-
-
9❗️Улица имени фигуриста Дениса Тена может появиться в Алматы
-
2126
-
1
-
44
-
-
10‼️Строительный автокран упал в Акмолинской области: водитель был пьян
-
2137
-
1
-
12
-