Центр анализа и расследования кибератак (ЦАРКА) провёл анализ защищённости мобильных приложений банков второго уровня в Казахстане, сообщает пресс-служба организации.
При исследовании эксперты центра применили метод, который позволил выявить уязвимости, обнаруженные вручную, и потенциальные угрозы, выявленные автоматически. В процессе рассмотрели 20 уязвимостей в четырёх категориях у 11 ведущих банков второго уровня Казахстана.
Часть уязвимостей аналитики обозначили как высококритичные, требующие немедленного исправления. К примеру, больше половины исследуемых банков хранят чувствительную информацию в приватном файле внутри директории приложения.
"Часто ошибочно считается, что данные, которые хранятся во внутренней директории приложения, уже защищены, и злоумышленник до них не доберётся. Однако для этого существует большое количество способов, начиная от резервной копии устройства, заканчивая физическим доступом к устройству и эксплуатации различных уязвимостей. Таким образом, если возникают другие уязвимости, позволяющие получить доступ к файлам в песочнице приложения, это делает очень критичным хранение в них чувствительной информации, особенно если во внутренней директории хранятся аутентификационные или платёжные данные пользователя. В таких случаях это может привести к полной утрате аккаунта или денежных средств клиента", – уточнили аналитики центра.
У банков есть возможность исправить недочёты, однако в некоторых случаях проблемы не решаются, подчеркнул глава ЦАРКА Олжас Сатиев. По его словам, благодаря введению требований по подключению к платформам легального поиска уязвимостей (Bug Bounty), безопасность приложений исследуется регулярно.
Однако, добавил Сатиев, в стране ещё предстоит провести не только практическую работу, но и сменить парадигму мышления организаций по предоставлению публичной информации об утечках и уязвимостях.
-
1🥩🥒 Сельскохозяйственная ярмарка выходного дня пройдет в Астане
-
11674
-
0
-
5
-
-
2📚Частным школам в Казахстане изменят правила игры
-
7693
-
1
-
125
-
-
3💵 Паспорта, удостоверения и права: сколько казахстанцы заплатят за документы в 2026 году
-
2893
-
2
-
15
-
-
4🚌 Новый автобусный маршрут до аэропорта запустят в Алматы
-
2768
-
1
-
15
-
-
5‼️ Ну что, друзья, теперь это можно сделать без очередей. Выбрать госномер для авто по своему желанию теперь можно онлайн в Казахстане
-
2730
-
1
-
12
-
-
6⚠️ Доброе утро! Обзор главных новостей за 16 января для вас
-
2372
-
5
-
6
-
-
7🚗Друзья! На севере и востоке Казахстана из-за непогоды местами ограничили движение по всем направлениям.
-
2555
-
1
-
8
-
-
8🎅Мороз со снегом дошли и до юга Казахстана!
-
2465
-
0
-
12
-
-
9📱 Блогера задержали за вымогательство в Туркестанской области
-
2519
-
3
-
25
-
-
10👵Пенсионная реформа – 2026: какие налоговые льготы и ограничения начали действовать
-
2442
-
0
-
8
-
USD:
498.5 / 501.5
EUR:
589.0 / 593.0
RUB:
6.43 / 6.55


