ШтурмАН
ШтурмАН Подписчиков: 1694
Рейтинг Рейтинг Рейтинг Рейтинг Рейтинг 2559

В опасности каждый 2-ой мобильный банк

20 дочитываний
33 комментария
Эта публикация уже заработала 0,90 рублей за дочитывания
Зарабатывать

В опасности каждый 2-ой мобильный банк

Экспертами Positive Technologies были проанализированы мобильные банковские приложения и установлено, что больше 1/2 выявленных уязвимостей находится в серверных частях приложений, а кражи денежных средств и мошеннические операции могут произойти в каждом 2-ом мобильном банке.

Анализ мобильных банковских приложений показал

1) Cреди банковских приложений нет надёжно защищённых. Ни одного!

2) Всё запущено даже больше, чем вы предполагали, потому что речь идёт не только о клиентской части приложений, но и о серверной.

3) Поскольку 43 % банковских приложений хранят важные данные в открытом виде непосредственно на мобильных устройствах, то для клиентской части этих приложений основная угроза - это возможный доступ к пользовательским данным. Проблемы таковы, что треть уязвимостей не требуют прав администратора, но, что ещё более печально, 76 % уязвимостей можно использовать без физического доступа к устройству.

4) Все недостатки, выявленные в мобильных банках для устройств на iOS - не превышают средний уровень риска, но будут неприятно удивлены любители Android - почти треть их приложений в зоне уязвимости высокого уровня, причём, связаны они с небезопасной обработкой ссылок deeplink3.

5) 54 % всех уязвимостей содержится в серверных частях мобильных банков, которые, в свою очередь, содержат в среднем 23 уязвимости. При этом 3 из 7 серверных частей приложений содержат ошибки бизнес-логики. Речь идёт о функциональности, которая может быть использована злоумышленники для совершения мошеннических операций либо для кражи конфиденциальных данных пользователей приложений. Как отмечается специалистами, ошибки в бизнес-логике могут принести банкам существенные финансовые убытки, а также повлечь судебные разбирательства.

6) Наиболее уязвимыми в мобильных банковских приложениях являются данные для аутентификации.

7) Каждый второй мобильный банк может вступить в сговор с мошенниками за вашей спиной.

Уважаемые читатели, будьте бдительны! Предупреждён — значит вооружён. Поделитесь этой информацией с друзьями.

Источник: https://rg.ru/2020/04/20/issledovanie-v-kazhdom-vtorom-mobilnom-banke-vozmozhna-krazha-sredstv.html

iOS или Android?

Проголосовали: 48

Проголосуйте, чтобы увидеть результаты

Комментировать
33 комментария
Понравилась публикация?
68 / -1
нет
0 / 0
Подписаться
Донаты ₽
Комментарии: 33
Отписаться от обсуждения Подписаться на обсуждения
Популярные Новые Старые

Полезно.

+6 / 0
картой
Ответить
Автор текстов ШтурмАН
Рейтинг Рейтинг Рейтинг Рейтинг Рейтинг 2559
19.03.2021, 14:39
Москва

+4 / 0
Ответить
раскрыть ветку (0)
раскрыть ветку (1)

Не разбираюсь в этом! Просто автору 5!

+6 / 0
картой
Ответить
раскрыть ветку (0)

Благодарю Вас за информацию 👍🔥🔥🔥

+6 / 0
картой
Ответить
Автор текстов ШтурмАН
Рейтинг Рейтинг Рейтинг Рейтинг Рейтинг 2559
25.05.2020, 21:41
Москва

+3 / 0
Ответить
раскрыть ветку (0)
раскрыть ветку (1)

Не нарадуюсь на свой Айфон.

+6 / 0
картой
Ответить

+3 / 0
Ответить
раскрыть ветку (0)
раскрыть ветку (1)
DELETE

Честно?

Symbian OS.

Со своей Nokia я горя не знала...

Автор текстов ШтурмАН
Рейтинг Рейтинг Рейтинг Рейтинг Рейтинг 2559
21.04.2020, 16:19
Москва

В заначке:

+4 / 0
Ответить

У меня тоже такой есть

+3 / 0
Ответить
Автор текстов ШтурмАН
Рейтинг Рейтинг Рейтинг Рейтинг Рейтинг 2559
25.05.2020, 21:41
Москва

+1 / 0
Ответить

+2 / 0
Ответить
раскрыть ветку (0)
раскрыть ветку (1)
раскрыть ветку (1)
раскрыть ветку (1)
раскрыть ветку (1)
Показать комментарии (33)

Не только номера банковских карт! В МВД рассказали, какие данные ни в коем случае нельзя раскрывать в интернете

Фото https://shedevrum.ai/post/69c10c46308c11f0b684d61d9a4b16fc?share=q8uewkp4yjucfwekyg4e5cee5g Чтобы уберечь людей от мошеннических схем и возможных аналогичных преступлений, МВД дает информацию с данными,...

Карта блэк для исторических новых регионов России

Т банк, Тинькофф банк, доставляет в новые регионы России банковские карты, которые можно использовать и для пенсии и социальных выплат, потребуются лишь паспорт РФ, и номер телефона +7 любого оператора.

Как россиянину превратить 50 тысяч рублей в 2,5 миллиона с помощью государства

Подробнее о программе рассказал президент Национальной ассоциации негосударственных пенсионных фондов (НАПФ) Сергей Беляков. Отец семейства в среднем получает ок. 89 тыс. рублей в месяц, его жена - 75 тыс.

Как забытая зарплатная карта привела к многолетнему долгу, испортила кредитную итсорию и помешала взять ипотеку

Иногда достаточно просто забыть о старой банковской карте, чтобы спустя годы оказаться в должниках у банка, у которого ничего не занимал. И вдобавок получить неприятности с кредитной историей.

🟩Осторожнее. Новая схема мошенничества? Они не дремлют и быстро обучаются? Я, вчера, 22 мая, столкнулась с новой схемой

Вчера мне позвонили с незнакомого номера. Я давно знаю, что никогда не надо отвечать на входящие звонки словом «ДА». И часто читаю предупреждения об этом. На сайте были статьи об этом. Прозвенел мобильник.

Банк предлагает оформить страховку карты или счета от мошенников: стоит ли соглашаться?

Банки давно смекнули, что заработать на дополнительных услугах можно не меньше, чем на самих банковских продуктах. И все чаще предлагают оформить страховку на карту или счет. Причем подают это так,...