
Центр анализа и расследования кибератак (ЦАРКА) провёл анализ защищённости мобильных приложений банков второго уровня в Казахстане, сообщает пресс-служба организации.
При исследовании эксперты центра применили метод, который позволил выявить уязвимости, обнаруженные вручную, и потенциальные угрозы, выявленные автоматически. В процессе рассмотрели 20 уязвимостей в четырёх категориях у 11 ведущих банков второго уровня Казахстана.
Часть уязвимостей аналитики обозначили как высококритичные, требующие немедленного исправления. К примеру, больше половины исследуемых банков хранят чувствительную информацию в приватном файле внутри директории приложения.
"Часто ошибочно считается, что данные, которые хранятся во внутренней директории приложения, уже защищены, и злоумышленник до них не доберётся. Однако для этого существует большое количество способов, начиная от резервной копии устройства, заканчивая физическим доступом к устройству и эксплуатации различных уязвимостей. Таким образом, если возникают другие уязвимости, позволяющие получить доступ к файлам в песочнице приложения, это делает очень критичным хранение в них чувствительной информации, особенно если во внутренней директории хранятся аутентификационные или платёжные данные пользователя. В таких случаях это может привести к полной утрате аккаунта или денежных средств клиента", – уточнили аналитики центра.
У банков есть возможность исправить недочёты, однако в некоторых случаях проблемы не решаются, подчеркнул глава ЦАРКА Олжас Сатиев. По его словам, благодаря введению требований по подключению к платформам легального поиска уязвимостей (Bug Bounty), безопасность приложений исследуется регулярно.
Однако, добавил Сатиев, в стране ещё предстоит провести не только практическую работу, но и сменить парадигму мышления организаций по предоставлению публичной информации об утечках и уязвимостях.
-
1🇰🇿🇺🇸 Посольство Казахстана призывает соотечественников-нелегалов добровольно покинуть США
-
13328
-
3
-
30
-
-
2❗️Кадры с тренировок военного парада в Астане показали в Минобороны
-
2833
-
1
-
13
-
-
3🤩 Экоакцию провели на берегу реки Или к Международному дню охраны исторических мест
-
2486
-
3
-
13
-
-
4🇷🇺🇺🇦 Владимир Путин объявил пасхальное перемирие в войне с Украиной
-
2401
-
0
-
77
-
-
5😱 Тренер погиб, дети в больнице: футбольная команда из Павлодара попала в ДТП в Акмолинской области
-
2425
-
4
-
55
-
-
6📱 В Казахстане тестируют детские sim-карты
-
2403
-
3
-
26
-
-
7🌡Прогноз погоды на 19 апреля: осадки и гололёд ожидаются на севере, востоке и в центре Казахстана
-
2620
-
2
-
3
-
-
8☄️В Семее появился маньяк? В полиции прокомментировали слухи
-
2460
-
0
-
6
-
-
9❗️Учитель получил пожизненное заключение за изнасилование школьницы в Семее
-
2523
-
3
-
32
-
-
10🤩 Президент поздравил казахстанцев с Пасхой
-
2000
-
0
-
104
-