В Казахстане в банковских приложениях нашли слабые места, которые могут использовать хакеры

Центр анализа и расследования кибератак (ЦАРКА) недавно завершил всесторонний анализ уровня безопасности мобильных приложений второго уровня банков в Казахстане, сообщает Bizmedia.kz со ссылкой на пресс-службу организации.

Эксперты центра использовали комплексный метод, который позволил выявить как ручные, так и автоматические уязвимости. В ходе исследования было рассмотрено 20 уязвимостей, распределённых по четырём основным категориям, касающимся 11 крупных банков второго уровня в стране.

Некоторые из этих уязвимостей были классифицированы как высококритичные, требующие немедленного вмешательства. К примеру, более половины банков, подвергнутых анализу, были обнаружены хранящими чувствительные данные в приватных файлах, помещённых в директории приложений.

Существует ошибочное мнение, что данные, расположенные во внутренней директории приложения, находятся в безопасности и не могут быть доступны злоумышленникам. Однако множество методов, начиная от создания резервных копий устройства и заканчивая физическим доступом к ним, могут позволить получить доступ к этой информации.

В случае наличия других уязвимостей, которые обеспечивают доступ к файлам в песочнице приложения, хранение сенситивных данных в таких директориях становится особенно проблематичным, особенно если речь идёт об аутентификационных или платёжных данных пользователей. Это может привести к серьёзным последствиям, вплоть до потери доступа к аккаунту или утечки денежных средств клиентов, подчеркнули аналитики.

Хотя у банков имеется возможность устранить выявленные недостатки, в реальности не все проблемы решаются своевременно, отметил глава ЦАРКА Олжас Сатиев. Он отметил, что благодаря внедрению требований к подключению к платформам легального поиска уязвимостей (Bug Bounty), исследования безопасности приложений проводятся на регулярной основе.

Однако, как добавил Сатиев, в стране необходимо не только продолжать практическую работу, но и изменить парадигму мышления организаций касательно прозрачности предоставления информации о возможных утечках данных и выявленных уязвимостей.

Продолжая тему:
#Банки Казахстана #Мобильное приложение #Проблемы #Хакеры #ЦАРКА
Депутат запросил повышение зарплаты для работников театра
18 сентября 2024 в 22:27
Военные из России, Беларуси, Кыргызстана и Таджикистана приедут в Алматинскую область
18 сентября 2024 в 17:17
Столичные актеры едут с гастролями в Алматы
18 сентября 2024 в 18:17
Ограничения на дорогах Алматы 16 сентября
16 сентября 2024 в 09:46
Курс доллара снизился на 1,51 тенге за 18 сентября
18 сентября 2024 в 17:06
Шольц попросил Токаева высказаться об Украине и России
16 сентября 2024 в 15:54
Подготовка Казахстана к отопительному сезону близится к завершению
18 сентября 2024 в 16:31
Казахстанцам бесплатно заменят старые роутеры на новые
16 сентября 2024 в 12:21
Строить стали больше в Казахстане
18 сентября 2024 в 15:56
Госорганы требуют возврат земли от предприятия в Жамбылской области
18 сентября 2024 в 15:23
Доллар подешевел почти на 2 тенге на дневных торгах KASE 18 сентября
18 сентября 2024 в 15:37
Во время затмения казахстанцы увидят красный край полной Луны
15 сентября 2024 в 17:47
Форму и текст бюллетеня для голосования на референдуме по АЭС утвердили в Казахстане
18 сентября 2024 в 15:18
Новобранцы из Астаны будут служить на границе
18 сентября 2024 в 12:20
Казахстан на 24-ом месте в рейтинге электронного правительства ООН
18 сентября 2024 в 15:16
Что должен знать каждый владелец недвижимости в Казахстане?
17 сентября 2024 в 09:56
Halyk Bank выкупит свои ГДР на 50 миллионов долларов
18 сентября 2024 в 14:49
В Алматы начал работать новый автобусный маршрут №76
8 августа 2024 в 11:38
В Казахстане усилят контроль за товарными биржами
18 сентября 2024 в 14:37
Самый выгодный депозит в Казахстане в 2024 году
25 января 2024 в 09:10
В Казахстане планируется постепенное повышение цен на газ
18 сентября 2024 в 14:28
Казгидромет предупредил жителей Алматы, Усть-Каменогорска и Риддера
16 сентября 2024 в 10:41
В области Абай ведется активная работа по ликвидации последствий лесных пожаров
18 сентября 2024 в 14:10
Предельные цены на квартиры предлагают ввести в Казахстане
18 сентября 2024 в 17:53