В Казахстане в банковских приложениях нашли слабые места, которые могут использовать хакеры

Центр анализа и расследования кибератак (ЦАРКА) недавно завершил всесторонний анализ уровня безопасности мобильных приложений второго уровня банков в Казахстане, сообщает Bizmedia.kz со ссылкой на пресс-службу организации.

Эксперты центра использовали комплексный метод, который позволил выявить как ручные, так и автоматические уязвимости. В ходе исследования было рассмотрено 20 уязвимостей, распределённых по четырём основным категориям, касающимся 11 крупных банков второго уровня в стране.

Некоторые из этих уязвимостей были классифицированы как высококритичные, требующие немедленного вмешательства. К примеру, более половины банков, подвергнутых анализу, были обнаружены хранящими чувствительные данные в приватных файлах, помещённых в директории приложений.

Существует ошибочное мнение, что данные, расположенные во внутренней директории приложения, находятся в безопасности и не могут быть доступны злоумышленникам. Однако множество методов, начиная от создания резервных копий устройства и заканчивая физическим доступом к ним, могут позволить получить доступ к этой информации.

В случае наличия других уязвимостей, которые обеспечивают доступ к файлам в песочнице приложения, хранение сенситивных данных в таких директориях становится особенно проблематичным, особенно если речь идёт об аутентификационных или платёжных данных пользователей. Это может привести к серьёзным последствиям, вплоть до потери доступа к аккаунту или утечки денежных средств клиентов, подчеркнули аналитики.

Хотя у банков имеется возможность устранить выявленные недостатки, в реальности не все проблемы решаются своевременно, отметил глава ЦАРКА Олжас Сатиев. Он отметил, что благодаря внедрению требований к подключению к платформам легального поиска уязвимостей (Bug Bounty), исследования безопасности приложений проводятся на регулярной основе.

Однако, как добавил Сатиев, в стране необходимо не только продолжать практическую работу, но и изменить парадигму мышления организаций касательно прозрачности предоставления информации о возможных утечках данных и выявленных уязвимостей.

Продолжая тему:
#Банки Казахстана #Мобильное приложение #Проблемы #Хакеры #ЦАРКА
Кеше ғана Қытаймен арадағы баж салығын қайта қарап, қалталыларға табыс салығын көтерген АҚШ президенті Дональд Трамп бүгін АҚШ пен Ұлыбритания арасындағы сауда келісіміне қол қойды
10 мая 2025 в 15:56
С 11 мая в Казахстане изменятся цены на бензин и дизельное топливо
2 мая 2025 в 22:07
Мертвые тюлени обнаружены на побережье в Мангистауской области
10 мая 2025 в 15:21
113 ДТП, 42 погибших: власти Казахстана берутся за контроль такси
21 апреля 2025 в 15:13
Сыртқы қарызымыз 2025 жылдың 1 қаңтарында $164,7 млрд долларға жетті: Бұл әлемдік қарыздың 0,05%
10 мая 2025 в 14:44
ДЧС предупреждает жителей Алматы и области об аномальной жаре
10 мая 2025 в 13:08
В порту Актау начались работы по углублению дна Каспия
10 мая 2025 в 14:30
Колледжи будут получать 912 тысяч тенге на каждого студента — вдвое больше, чем раньше
6 мая 2025 в 20:20
При участии КНБ РК ликвидирован канал контрабанды наркотиков в страны Восточной Азии.
10 мая 2025 в 13:59
Только треть мужчин в Казахстане копит в банках: что показывает новое исследование
6 мая 2025 в 19:42
Курсы валют на 10 мая в обменниках Алматы и Астаны
10 мая 2025 в 13:28
Алматы внедряет транспорт будущего: что изменится для горожан
6 мая 2025 в 10:10
Ауыл шаруашылығына бөлінген 700 млрд теңге ауыл мәселесін қалай шешеді
10 мая 2025 в 13:15
Запускаются чартерные рейсы из Казахстана в турецкие Газипашу и Анталью
10 мая 2025 в 15:47
На страже жизни: гвардейцы спасли девушку с приступом
10 мая 2025 в 12:34
В Казахстане запущен сайт о ветеранах войны
9 мая 2024 в 21:07
Глава государства направил телеграмму соболезнования в связи с кончиной писателя и поэта Темирхана Медетбека
10 мая 2025 в 12:32
В Павлодаре подростки осквернили парк Победы
8 мая 2025 в 16:34
382,5 млрд тенге получили аграрии на посевную и уборочную в этом году
10 мая 2025 в 12:04
Что будет с деньгами и долгами, если банк в Казахстане лишится лицензии
5 мая 2025 в 14:28
Подозреваемый в мошенничестве экстрадирован в Казахстан из Польши
10 мая 2025 в 11:30
В Алматинской области пропали арестованные авто на миллионы тенге
5 мая 2025 в 11:54
Пакистан начал масштабную военную операцию против Индии
10 мая 2025 в 11:09
Vietjet Qazaqstan будет продавать авиабилеты со скидкой
6 мая 2025 в 18:59