
Центр анализа и расследования кибератак (ЦАРКА) провёл анализ защищённости мобильных приложений банков второго уровня в Казахстане, сообщает пресс-служба организации.
При исследовании эксперты центра применили метод, который позволил выявить уязвимости, обнаруженные вручную, и потенциальные угрозы, выявленные автоматически. В процессе рассмотрели 20 уязвимостей в четырёх категориях у 11 ведущих банков второго уровня Казахстана.
Часть уязвимостей аналитики обозначили как высококритичные, требующие немедленного исправления. К примеру, больше половины исследуемых банков хранят чувствительную информацию в приватном файле внутри директории приложения.
"Часто ошибочно считается, что данные, которые хранятся во внутренней директории приложения, уже защищены, и злоумышленник до них не доберётся. Однако для этого существует большое количество способов, начиная от резервной копии устройства, заканчивая физическим доступом к устройству и эксплуатации различных уязвимостей. Таким образом, если возникают другие уязвимости, позволяющие получить доступ к файлам в песочнице приложения, это делает очень критичным хранение в них чувствительной информации, особенно если во внутренней директории хранятся аутентификационные или платёжные данные пользователя. В таких случаях это может привести к полной утрате аккаунта или денежных средств клиента", – уточнили аналитики центра.
У банков есть возможность исправить недочёты, однако в некоторых случаях проблемы не решаются, подчеркнул глава ЦАРКА Олжас Сатиев. По его словам, благодаря введению требований по подключению к платформам легального поиска уязвимостей (Bug Bounty), безопасность приложений исследуется регулярно.
Однако, добавил Сатиев, в стране ещё предстоит провести не только практическую работу, но и сменить парадигму мышления организаций по предоставлению публичной информации об утечках и уязвимостях.
-
1‼️Руководители нефтяной компании присвоили сотни миллионов тенге в Мангистау: им вынесли приговор
-
2567
-
1
-
7
-
-
2⚠️ Доброе утро! Предлагаем обзор главных новостей за 8 сентября
-
2140
-
0
-
3
-
-
3🌡Прогноз погоды на 9 сентября: дожди ожидаются на севере и востоке Казахстана
-
2446
-
0
-
1
-
-
4‼️ Случаев мошенничества со звонками "из банков" стало в два раза больше в Казахстане
-
2284
-
0
-
7
-
-
5‼️Шесть человек расстреляли на автобусной остановке в Иерусалиме
-
2184
-
1
-
19
-
-
6❗️Послание Касым-Жомарта Токаева народу Казахстана – 2025. Полный текст с удобным содержанием
-
2100
-
0
-
116
-
-
7❗️Карин о Послании-2025: Казахстан заявляет о себе как о технологически развитой стране будущего
-
1987
-
3
-
138
-
-
8‼️ В США задержали 300 граждан Южной Кореи на стройке завода Hyundai: их собираются депортировать
-
2133
-
1
-
9
-
-
9❗️Министр просвещения о тяжёлых рюкзаках школьников: Ввести планшеты – не совсем правильное и затратное решение
-
1856
-
8
-
10
-
-
10❗️Оборот наличных денег растёт в Казахстане
-
1995
-
3
-
10
-