
Центр анализа и расследования кибератак (ЦАРКА) провёл анализ защищённости мобильных приложений банков второго уровня в Казахстане, сообщает пресс-служба организации.
При исследовании эксперты центра применили метод, который позволил выявить уязвимости, обнаруженные вручную, и потенциальные угрозы, выявленные автоматически. В процессе рассмотрели 20 уязвимостей в четырёх категориях у 11 ведущих банков второго уровня Казахстана.
Часть уязвимостей аналитики обозначили как высококритичные, требующие немедленного исправления. К примеру, больше половины исследуемых банков хранят чувствительную информацию в приватном файле внутри директории приложения.
"Часто ошибочно считается, что данные, которые хранятся во внутренней директории приложения, уже защищены, и злоумышленник до них не доберётся. Однако для этого существует большое количество способов, начиная от резервной копии устройства, заканчивая физическим доступом к устройству и эксплуатации различных уязвимостей. Таким образом, если возникают другие уязвимости, позволяющие получить доступ к файлам в песочнице приложения, это делает очень критичным хранение в них чувствительной информации, особенно если во внутренней директории хранятся аутентификационные или платёжные данные пользователя. В таких случаях это может привести к полной утрате аккаунта или денежных средств клиента", – уточнили аналитики центра.
У банков есть возможность исправить недочёты, однако в некоторых случаях проблемы не решаются, подчеркнул глава ЦАРКА Олжас Сатиев. По его словам, благодаря введению требований по подключению к платформам легального поиска уязвимостей (Bug Bounty), безопасность приложений исследуется регулярно.
Однако, добавил Сатиев, в стране ещё предстоит провести не только практическую работу, но и сменить парадигму мышления организаций по предоставлению публичной информации об утечках и уязвимостях.
-
1🥔 "Урожая будет достаточно". Цены на картофель снизятся в Казахстане, заверил глава Минсельхоза
-
2518
-
6
-
15
-
-
2🏠 Минимальный первоначальный взнос по ипотеке намерены установить в Казахстане: минусы и плюсы
-
2115
-
0
-
10
-
-
3Цифровой автокредит до 20млн тенге. Одобрение за 5 минут
-
2272
-
0
-
9
-
-
4🌤 Прогноз погоды на 9 июля: сильная жара пришла на запад Казахстана
-
2255
-
0
-
4
-
-
5🚒👩🚒🧯 Мощный пожар разгорелся в Усть-Каменогорске, начальник ДЧС ВКО руководит тушением
-
2198
-
0
-
13
-
-
6💬 Смертельное ДТП на трассе до Балхаша: в КазАвтоЖоле ответили на жалобу о дорожных знаках
-
2135
-
2
-
7
-
-
7🤩 В Алматы выдали неправильные номера для авто иностранных компаний: владельцам нужно прийти в спецЦОН
-
2213
-
7
-
12
-
-
8🍔 Что есть до и после тренировки: еда, которая помогает добиться лучших результатов
-
2229
-
1
-
2
-
-
9🧑⚖️ За взятку в 73,5 млн тенге осудили чиновника в Астане
-
2110
-
0
-
13
-
-
10✍️ Токаев назначил главу Службы по противодействию коррупции
-
2231
-
1
-
49
-
Комментарии