В Казахстане в банковских приложениях нашли слабые места, которые могут использовать хакеры

Центр анализа и расследования кибератак (ЦАРКА) недавно завершил всесторонний анализ уровня безопасности мобильных приложений второго уровня банков в Казахстане, сообщает Bizmedia.kz со ссылкой на пресс-службу организации.

Эксперты центра использовали комплексный метод, который позволил выявить как ручные, так и автоматические уязвимости. В ходе исследования было рассмотрено 20 уязвимостей, распределённых по четырём основным категориям, касающимся 11 крупных банков второго уровня в стране.

Некоторые из этих уязвимостей были классифицированы как высококритичные, требующие немедленного вмешательства. К примеру, более половины банков, подвергнутых анализу, были обнаружены хранящими чувствительные данные в приватных файлах, помещённых в директории приложений.

Существует ошибочное мнение, что данные, расположенные во внутренней директории приложения, находятся в безопасности и не могут быть доступны злоумышленникам. Однако множество методов, начиная от создания резервных копий устройства и заканчивая физическим доступом к ним, могут позволить получить доступ к этой информации.

В случае наличия других уязвимостей, которые обеспечивают доступ к файлам в песочнице приложения, хранение сенситивных данных в таких директориях становится особенно проблематичным, особенно если речь идёт об аутентификационных или платёжных данных пользователей. Это может привести к серьёзным последствиям, вплоть до потери доступа к аккаунту или утечки денежных средств клиентов, подчеркнули аналитики.

Хотя у банков имеется возможность устранить выявленные недостатки, в реальности не все проблемы решаются своевременно, отметил глава ЦАРКА Олжас Сатиев. Он отметил, что благодаря внедрению требований к подключению к платформам легального поиска уязвимостей (Bug Bounty), исследования безопасности приложений проводятся на регулярной основе.

Однако, как добавил Сатиев, в стране необходимо не только продолжать практическую работу, но и изменить парадигму мышления организаций касательно прозрачности предоставления информации о возможных утечках данных и выявленных уязвимостей.

Продолжая тему:
#Банки Казахстана #Мобильное приложение #Проблемы #Хакеры #ЦАРКА
«Яндекс», «Wolt» и «InDrive» не доставляют алкоголь в ночное время: подробности
15 января 2025 в 12:54
Тарифы на медуслуги изменились в Казахстане
13 января 2025 в 12:27
Казахстанцы потратили триллионы пенсионных накоплений на жилье и лечение
15 января 2025 в 12:34
Пассажир рейса FlyArystan ударил стюардессу и сообщил о бомбе на борту самолета
14 января 2025 в 09:36
Hyundai, Chevrolet, Kia, Chery, Jac: какие авто покупали казахстанцы в прошлом году
15 января 2025 в 11:55
Казахстанцам в 2025 году продолжат увеличивать накопительную пенсию
10 января 2025 в 12:29
Публичный реестр коррупционеров хотят ввести в Казахстане
15 января 2025 в 11:44
Казахстанцы смогут получать бесплатные лекарства по QR-коду
10 января 2025 в 13:57
Стали известны жуткие подробности двойного убийства и захвата заложников в Актобе
15 января 2025 в 11:40
Казахстанские банки начали переход на стандарт ISO 20022
13 января 2025 в 09:54
За обещание взятки казахстанцев хотят лишать свободы
15 января 2025 в 11:32
Нацбанк Казахстана планирует установить границы разницы между покупкой и продажей валюты
14 января 2025 в 10:44
Оператор Kcell останется частью компании «Казахтелеком»
15 января 2025 в 11:08
Казахстанцы смогут экономить на налогах с 2025 года: вычеты для семей и студентов
10 января 2025 в 16:52
Медианная зарплата в Казахстане составила 297 тысяч тенге
15 января 2025 в 11:05
Казахстанские банки предупреждают о возможных сбоях
10 января 2025 в 10:15
В 2025 году в стране будет построено 19 млн кв.м. жилья
15 января 2025 в 10:45
ОСМС в 2025 году: сколько нужно будет платить
24 декабря 2024 в 12:32
Асылбек Нуралин стал депутатом Мажилиса
15 января 2025 в 10:38
Банкоматы Банка ЦентрКредит не будут работать с долларами до конца января
10 января 2025 в 13:43
18 автомобилей столкнулись на трассе Алматы-Усть-Каменогорск
15 января 2025 в 10:21
Платежные карты иностранцев будут иметь ограниченный срок действия в Казахстане
14 января 2025 в 16:17
Казахстанцы стали тратить на продукты больше — расходы увеличились на 5,6%
15 января 2025 в 10:16
Президент утвердил новые правила по госнаградам
13 января 2025 в 20:51