В Казахстане в банковских приложениях нашли слабые места, которые могут использовать хакеры

Центр анализа и расследования кибератак (ЦАРКА) недавно завершил всесторонний анализ уровня безопасности мобильных приложений второго уровня банков в Казахстане, сообщает Bizmedia.kz со ссылкой на пресс-службу организации.

Эксперты центра использовали комплексный метод, который позволил выявить как ручные, так и автоматические уязвимости. В ходе исследования было рассмотрено 20 уязвимостей, распределённых по четырём основным категориям, касающимся 11 крупных банков второго уровня в стране.

Некоторые из этих уязвимостей были классифицированы как высококритичные, требующие немедленного вмешательства. К примеру, более половины банков, подвергнутых анализу, были обнаружены хранящими чувствительные данные в приватных файлах, помещённых в директории приложений.

Существует ошибочное мнение, что данные, расположенные во внутренней директории приложения, находятся в безопасности и не могут быть доступны злоумышленникам. Однако множество методов, начиная от создания резервных копий устройства и заканчивая физическим доступом к ним, могут позволить получить доступ к этой информации.

В случае наличия других уязвимостей, которые обеспечивают доступ к файлам в песочнице приложения, хранение сенситивных данных в таких директориях становится особенно проблематичным, особенно если речь идёт об аутентификационных или платёжных данных пользователей. Это может привести к серьёзным последствиям, вплоть до потери доступа к аккаунту или утечки денежных средств клиентов, подчеркнули аналитики.

Хотя у банков имеется возможность устранить выявленные недостатки, в реальности не все проблемы решаются своевременно, отметил глава ЦАРКА Олжас Сатиев. Он отметил, что благодаря внедрению требований к подключению к платформам легального поиска уязвимостей (Bug Bounty), исследования безопасности приложений проводятся на регулярной основе.

Однако, как добавил Сатиев, в стране необходимо не только продолжать практическую работу, но и изменить парадигму мышления организаций касательно прозрачности предоставления информации о возможных утечках данных и выявленных уязвимостей.

Продолжая тему:
#Банки Казахстана #Мобильное приложение #Проблемы #Хакеры #ЦАРКА
В Павлодаврской области выявлено незаконное предоставление жилья: чиновник предупрежден о неполном служебном соответствии
18 апреля 2025 в 22:18
Freedom Bank поднимает ставки по вкладам: вкладчики еще одного депозита получат повышенную ставку ГЭСВ
17 апреля 2025 в 16:47
Ұлттық банк банк жүйесін реттеудің тетігін қысып жатыр: ЕДБ не дейді?
18 апреля 2025 в 21:55
В ДТП под Степногорском погибли четыре человека
24 марта 2025 в 15:50
В Казахстане создадут общенациональный криптообменник: почему это важно
18 апреля 2025 в 21:49
Осторожно: в эту любовную ловушку легко попасть. Ее описал еще Платон
16 апреля 2025 в 16:51
Всемирный день креативности в Казахстане: запланировано более 100 мероприятий
18 апреля 2025 в 21:09
Home Credit Bank повышает ГЭСВ: вкладчики одного из депозитов получат теперь 17%
18 апреля 2025 в 09:38
Қазақстанда атаулы әлеуметтік көмекті (АӘК) тағайындау алдында әлеуетті алушылардың шығыстары тексеріледі
18 апреля 2025 в 20:30
Kaspi обновил условия по Накопительному депозиту: до 18% годовых и удобное пополнение
18 апреля 2025 в 14:14
Jusan Bank подготовлен к продаже: Вячеслав Ким подтвердил интерес к покупке
18 апреля 2025 в 20:17
ForteBank: программа льготного автокредитования, список авто и условия
17 апреля 2025 в 17:40
Отбасы банк продляет приостановку открытия депозитов AQYL: что меняется
18 апреля 2025 в 19:29
Freedom Bank повысил ставки по двум депозитам до 18,5% годовых
16 апреля 2025 в 09:43
В Астане перекроют участок проспекта Мангилик Ел: как изменится движение
18 апреля 2025 в 18:44
Возвращенные государству 610 млрд тенге будут направлены на школы, больницы и спортобъекты
15 апреля 2025 в 11:37
На KASE прошли торги: курс доллара США на 18 апреля в обменниках Астаны и Алматы
18 апреля 2025 в 17:59
Десять самых востребованных профессий в Казахстане за март 2025 года
14 апреля 2025 в 16:41
В Алматы пройдет III Международная конференция «Телеком Евразия: инновации, взаимодействие и конвергенция сетей сотовой, оптической и спутниковой связи в интересах цифровой экономики»
18 апреля 2025 в 17:52
Тестовая эксплуатация LRT в Астане планируется в сентябре: уже озвучена стоимость проезда
17 апреля 2025 в 16:51
Как пройдет Всемирный день креативности в Казахстане
18 апреля 2025 в 17:36
Вас читают по движениям: 5 жестов, которые выдают внутреннюю тревогу
16 апреля 2025 в 12:41
Президент поручил ускорить строительство аэропорта в курортной зоне Мангистау: что это значит для региона
18 апреля 2025 в 17:35
Евразийский банк закрывает неактивные счета: кого коснется и как избежать
16 апреля 2025 в 15:56