
Центр анализа и расследования кибератак (ЦАРКА) провёл анализ защищённости мобильных приложений банков второго уровня в Казахстане, сообщает пресс-служба организации.
При исследовании эксперты центра применили метод, который позволил выявить уязвимости, обнаруженные вручную, и потенциальные угрозы, выявленные автоматически. В процессе рассмотрели 20 уязвимостей в четырёх категориях у 11 ведущих банков второго уровня Казахстана.
Часть уязвимостей аналитики обозначили как высококритичные, требующие немедленного исправления. К примеру, больше половины исследуемых банков хранят чувствительную информацию в приватном файле внутри директории приложения.
"Часто ошибочно считается, что данные, которые хранятся во внутренней директории приложения, уже защищены, и злоумышленник до них не доберётся. Однако для этого существует большое количество способов, начиная от резервной копии устройства, заканчивая физическим доступом к устройству и эксплуатации различных уязвимостей. Таким образом, если возникают другие уязвимости, позволяющие получить доступ к файлам в песочнице приложения, это делает очень критичным хранение в них чувствительной информации, особенно если во внутренней директории хранятся аутентификационные или платёжные данные пользователя. В таких случаях это может привести к полной утрате аккаунта или денежных средств клиента", – уточнили аналитики центра.
У банков есть возможность исправить недочёты, однако в некоторых случаях проблемы не решаются, подчеркнул глава ЦАРКА Олжас Сатиев. По его словам, благодаря введению требований по подключению к платформам легального поиска уязвимостей (Bug Bounty), безопасность приложений исследуется регулярно.
Однако, добавил Сатиев, в стране ещё предстоит провести не только практическую работу, но и сменить парадигму мышления организаций по предоставлению публичной информации об утечках и уязвимостях.
-
1‼️ Минцифры о светящихся объектах в небе: Зрелищно, но безопасно
-
3652
-
1
-
46
-
-
2✈️ Казахстанская авиакомпания запустила рейсы между Алматы и Манамой
-
3421
-
0
-
10
-
-
3⁉️Необычный объект в небе над Астаной: что это было?
-
3261
-
5
-
60
-
-
4💬 "На этом уровне, либо жёстче". Нацбанк не исключает сохранения базовой ставки в 16,5% до конца года
-
2936
-
1
-
6
-
-
5ASUS Zenbook DUO (2025)
-
2506
-
0
-
14
-
-
6⛈ Прогноз погоды на 7 июня: гроза, град и шквальный ветер ожидаются на севере и западе Казахстана
-
2632
-
0
-
5
-
-
7🎾 Анна Данилина вышла в финал "Ролан Гаррос"
-
2449
-
0
-
16
-
-
8‼️ МЦРИАП проверяет информацию о загадочных объектах в небе над Астаной
-
2446
-
0
-
26
-
-
9❗️Загадочные объекты сняли на видео в Астане: угрозы нет, заявили в Минобороны
-
2438
-
0
-
51
-
-
10‼️Скандал в суде: почему убийство Шерзата не признали групповым?
-
2553
-
2
-
24
-