В Казахстане в банковских приложениях нашли слабые места, которые могут использовать хакеры

Центр анализа и расследования кибератак (ЦАРКА) недавно завершил всесторонний анализ уровня безопасности мобильных приложений второго уровня банков в Казахстане, сообщает Bizmedia.kz со ссылкой на пресс-службу организации.

Эксперты центра использовали комплексный метод, который позволил выявить как ручные, так и автоматические уязвимости. В ходе исследования было рассмотрено 20 уязвимостей, распределённых по четырём основным категориям, касающимся 11 крупных банков второго уровня в стране.

Некоторые из этих уязвимостей были классифицированы как высококритичные, требующие немедленного вмешательства. К примеру, более половины банков, подвергнутых анализу, были обнаружены хранящими чувствительные данные в приватных файлах, помещённых в директории приложений.

Существует ошибочное мнение, что данные, расположенные во внутренней директории приложения, находятся в безопасности и не могут быть доступны злоумышленникам. Однако множество методов, начиная от создания резервных копий устройства и заканчивая физическим доступом к ним, могут позволить получить доступ к этой информации.

В случае наличия других уязвимостей, которые обеспечивают доступ к файлам в песочнице приложения, хранение сенситивных данных в таких директориях становится особенно проблематичным, особенно если речь идёт об аутентификационных или платёжных данных пользователей. Это может привести к серьёзным последствиям, вплоть до потери доступа к аккаунту или утечки денежных средств клиентов, подчеркнули аналитики.

Хотя у банков имеется возможность устранить выявленные недостатки, в реальности не все проблемы решаются своевременно, отметил глава ЦАРКА Олжас Сатиев. Он отметил, что благодаря внедрению требований к подключению к платформам легального поиска уязвимостей (Bug Bounty), исследования безопасности приложений проводятся на регулярной основе.

Однако, как добавил Сатиев, в стране необходимо не только продолжать практическую работу, но и изменить парадигму мышления организаций касательно прозрачности предоставления информации о возможных утечках данных и выявленных уязвимостей.

Продолжая тему:
#Банки Казахстана #Мобильное приложение #Проблемы #Хакеры #ЦАРКА
Что важно знать о взаимодействии с коллекторами
15 августа 2025 в 22:39
Редкое явление произошло на торгах тенге и доллара на KASE
14 августа 2025 в 15:38
Глава государства поздравил Премьер-министра Индии Нарендру Моди
15 августа 2025 в 22:20
Казахстанцы массово снимают деньги с валютных счетов — забрали уже 57 миллиардов
14 августа 2025 в 12:04
В Алматы в связи с ремонтом на время перекроют участок улицы Толе би
15 августа 2025 в 22:05
В Казахстане могут ввести новый порог для взыскания долгов по соцплатежам
11 августа 2025 в 16:48
Олжас Бектенов принял участие в заседании Евразийского межправительственного совета
15 августа 2025 в 21:49
Казахстанцам не повысят минимальную зарплату — решение правительства
13 августа 2025 в 15:46
Предотвращен вывод 2,2 млрд тенге со счетов казахстанцев мошенникам
15 августа 2025 в 21:32
Мясо сайгака: где взять и почему на базаре не найти его
13 августа 2025 в 14:52
Президент предложил внести поправки в Закон «О статусе педагога» для защиты прав учителей
15 августа 2025 в 21:18
ДТП в Казахстане: за полгода — 955 погибших
16 июля 2025 в 17:45
В государственной службе Казахстана утверждается принцип меритократии
15 августа 2025 в 21:04
На севере Казахстана запустят новый завод — будут делать корм из люцерны
12 августа 2025 в 17:49
Глава государства: «Важно уберечь подрастающее поколение от социальных пороков»
15 августа 2025 в 20:44
Спасатели МЧС Казахстана обнаружили фрагменты пропавшего вертолета
26 июля 2025 в 11:53
«В два раза выросла зарплата учителей за последние четыре года» — Касым-Жомарт Токаев
15 августа 2025 в 20:27
Сколько денег можно получить от государства, если переехать на север Казахстана
11 августа 2025 в 15:07
В Алматы временно ограничат движение на пересечении улиц Розыбакиева и Байкадамова
15 августа 2025 в 20:05
Премиум от Bereke Bank: казахстанец увидел на своей карте минус 2,6 тысячи долларов
14 августа 2025 в 15:55
Рубль теңгенің алды-артын орап кетті
15 августа 2025 в 19:51
Пенсионный аннуитет или выплаты из ЕНПФ: что нужно знать перед выбором
13 августа 2025 в 16:47
Суд Кызылординской области восстановил право сироты на жилье
15 августа 2025 в 19:43
VIP-номера в Казахстане: сколько стоит «красивый» госномер в 2025 году
11 августа 2025 в 16:02