Центр анализа и расследования кибератак (ЦАРКА) провёл анализ защищённости мобильных приложений банков второго уровня в Казахстане, сообщает пресс-служба организации.
При исследовании эксперты центра применили метод, который позволил выявить уязвимости, обнаруженные вручную, и потенциальные угрозы, выявленные автоматически. В процессе рассмотрели 20 уязвимостей в четырёх категориях у 11 ведущих банков второго уровня Казахстана.
Часть уязвимостей аналитики обозначили как высококритичные, требующие немедленного исправления. К примеру, больше половины исследуемых банков хранят чувствительную информацию в приватном файле внутри директории приложения.
"Часто ошибочно считается, что данные, которые хранятся во внутренней директории приложения, уже защищены, и злоумышленник до них не доберётся. Однако для этого существует большое количество способов, начиная от резервной копии устройства, заканчивая физическим доступом к устройству и эксплуатации различных уязвимостей. Таким образом, если возникают другие уязвимости, позволяющие получить доступ к файлам в песочнице приложения, это делает очень критичным хранение в них чувствительной информации, особенно если во внутренней директории хранятся аутентификационные или платёжные данные пользователя. В таких случаях это может привести к полной утрате аккаунта или денежных средств клиента", – уточнили аналитики центра.
У банков есть возможность исправить недочёты, однако в некоторых случаях проблемы не решаются, подчеркнул глава ЦАРКА Олжас Сатиев. По его словам, благодаря введению требований по подключению к платформам легального поиска уязвимостей (Bug Bounty), безопасность приложений исследуется регулярно.
Однако, добавил Сатиев, в стране ещё предстоит провести не только практическую работу, но и сменить парадигму мышления организаций по предоставлению публичной информации об утечках и уязвимостях.
-
1❗️«Британский инвестфонд» оказался финансовой пирамидой
-
4371
-
0
-
29
-
-
2✈️ Приятные новости!
-
2834
-
2
-
18
-
-
3❓💵 В каком регионе Казахстана предусмотрели выплаты к Новому году и кто их получит
-
2749
-
0
-
22
-
-
4👮♂️💵 Водители, смотрите, на новой линии BRT в Алматы уже начали штрафовать нарушителей
-
2749
-
1
-
16
-
-
5🚒👨🚒 Пожар на птицефабрике в СКО: огонь удалось быстро остановить
-
2788
-
1
-
28
-
-
6❗️Учащиеся 0-6 классов первой смены Астаны завтра переходят на дистанционку в связи с ухудшением погоды.
-
2566
-
6
-
16
-
-
7🌡Завтра ожидается похолодание на севере и востоке Казахстана
-
2564
-
0
-
5
-
-
8🔥 Пожар в многоэтажке Костаная: эвакуированы 20 человек
-
2432
-
1
-
13
-
-
9✈️ Частный самолёт разбился в Мексике: погибли 10 человек
-
2387
-
0
-
21
-
-
10😔Помните ту кошмарную историю в Австралии? Мужчина, стрелявший в людей, вышел из комы.
-
2466
-
2
-
14
-
USD:
514.3 / 516.9
EUR:
602.5 / 607.5
RUB:
6.41 / 6.53


