ШтурмАН
ШтурмАН Подписчиков: 1693
Рейтинг Рейтинг Рейтинг Рейтинг Рейтинг 188

В опасности каждый 2-ой мобильный банк

20 дочитываний
33 комментария
Эта публикация уже заработала 0,90 рублей за дочитывания
Зарабатывать

В опасности каждый 2-ой мобильный банк

Экспертами Positive Technologies были проанализированы мобильные банковские приложения и установлено, что больше 1/2 выявленных уязвимостей находится в серверных частях приложений, а кражи денежных средств и мошеннические операции могут произойти в каждом 2-ом мобильном банке.

Анализ мобильных банковских приложений показал

1) Cреди банковских приложений нет надёжно защищённых. Ни одного!

2) Всё запущено даже больше, чем вы предполагали, потому что речь идёт не только о клиентской части приложений, но и о серверной.

3) Поскольку 43 % банковских приложений хранят важные данные в открытом виде непосредственно на мобильных устройствах, то для клиентской части этих приложений основная угроза - это возможный доступ к пользовательским данным. Проблемы таковы, что треть уязвимостей не требуют прав администратора, но, что ещё более печально, 76 % уязвимостей можно использовать без физического доступа к устройству.

4) Все недостатки, выявленные в мобильных банках для устройств на iOS - не превышают средний уровень риска, но будут неприятно удивлены любители Android - почти треть их приложений в зоне уязвимости высокого уровня, причём, связаны они с небезопасной обработкой ссылок deeplink3.

5) 54 % всех уязвимостей содержится в серверных частях мобильных банков, которые, в свою очередь, содержат в среднем 23 уязвимости. При этом 3 из 7 серверных частей приложений содержат ошибки бизнес-логики. Речь идёт о функциональности, которая может быть использована злоумышленники для совершения мошеннических операций либо для кражи конфиденциальных данных пользователей приложений. Как отмечается специалистами, ошибки в бизнес-логике могут принести банкам существенные финансовые убытки, а также повлечь судебные разбирательства.

6) Наиболее уязвимыми в мобильных банковских приложениях являются данные для аутентификации.

7) Каждый второй мобильный банк может вступить в сговор с мошенниками за вашей спиной.

Уважаемые читатели, будьте бдительны! Предупреждён — значит вооружён. Поделитесь этой информацией с друзьями.

Источник: https://rg.ru/2020/04/20/issledovanie-v-kazhdom-vtorom-mobilnom-banke-vozmozhna-krazha-sredstv.html

iOS или Android?

Проголосовали: 48

Проголосуйте, чтобы увидеть результаты

33 комментария
Понравилась публикация?
68 / -1
нет
0 / 0
Подписаться
Донаты ₽
Комментарии: 33
Отписаться от обсуждения Подписаться на обсуждения
Популярные Новые Старые

Полезно.

+6 / 0
картой
Ответить
Автор текстов ШтурмАН
Рейтинг Рейтинг Рейтинг Рейтинг Рейтинг 188
19.03.2021, 14:39
Москва

+4 / 0
Ответить
раскрыть ветку (0)
раскрыть ветку (1)
21.04.2020, 16:35
Энгельс

Не разбираюсь в этом! Просто автору 5!

+6 / 0
картой
Ответить
раскрыть ветку (0)
21.04.2020, 17:07
Воронеж

Благодарю Вас за информацию 👍🔥🔥🔥

+6 / 0
картой
Ответить
Автор текстов ШтурмАН
Рейтинг Рейтинг Рейтинг Рейтинг Рейтинг 188
25.05.2020, 21:41
Москва

+3 / 0
Ответить
раскрыть ветку (0)
раскрыть ветку (1)
21.04.2020, 18:32
Киров

Не нарадуюсь на свой Айфон.

+6 / 0
картой
Ответить
30.04.2020, 16:22
Москва

+3 / 0
Ответить
раскрыть ветку (0)
раскрыть ветку (1)
DELETE

Честно?

Symbian OS.

Со своей Nokia я горя не знала...

Автор текстов ШтурмАН
Рейтинг Рейтинг Рейтинг Рейтинг Рейтинг 188
21.04.2020, 16:19
Москва

В заначке:

+4 / 0
Ответить
22.04.2020, 13:55
Москва

У меня тоже такой есть

+3 / 0
Ответить
Автор текстов ШтурмАН
Рейтинг Рейтинг Рейтинг Рейтинг Рейтинг 188
25.05.2020, 21:41
Москва

+1 / 0
Ответить
25.05.2020, 22:45
Москва

+2 / 0
Ответить
раскрыть ветку (0)
раскрыть ветку (1)
раскрыть ветку (1)
раскрыть ветку (1)
раскрыть ветку (1)
Показать комментарии (33)
Главная
Коллективные
иски
Добавить Видео Опросы