В Казахстане в банковских приложениях нашли слабые места, которые могут использовать хакеры

Центр анализа и расследования кибератак (ЦАРКА) недавно завершил всесторонний анализ уровня безопасности мобильных приложений второго уровня банков в Казахстане, сообщает Bizmedia.kz со ссылкой на пресс-службу организации.

Эксперты центра использовали комплексный метод, который позволил выявить как ручные, так и автоматические уязвимости. В ходе исследования было рассмотрено 20 уязвимостей, распределённых по четырём основным категориям, касающимся 11 крупных банков второго уровня в стране.

Некоторые из этих уязвимостей были классифицированы как высококритичные, требующие немедленного вмешательства. К примеру, более половины банков, подвергнутых анализу, были обнаружены хранящими чувствительные данные в приватных файлах, помещённых в директории приложений.

Существует ошибочное мнение, что данные, расположенные во внутренней директории приложения, находятся в безопасности и не могут быть доступны злоумышленникам. Однако множество методов, начиная от создания резервных копий устройства и заканчивая физическим доступом к ним, могут позволить получить доступ к этой информации.

В случае наличия других уязвимостей, которые обеспечивают доступ к файлам в песочнице приложения, хранение сенситивных данных в таких директориях становится особенно проблематичным, особенно если речь идёт об аутентификационных или платёжных данных пользователей. Это может привести к серьёзным последствиям, вплоть до потери доступа к аккаунту или утечки денежных средств клиентов, подчеркнули аналитики.

Хотя у банков имеется возможность устранить выявленные недостатки, в реальности не все проблемы решаются своевременно, отметил глава ЦАРКА Олжас Сатиев. Он отметил, что благодаря внедрению требований к подключению к платформам легального поиска уязвимостей (Bug Bounty), исследования безопасности приложений проводятся на регулярной основе.

Однако, как добавил Сатиев, в стране необходимо не только продолжать практическую работу, но и изменить парадигму мышления организаций касательно прозрачности предоставления информации о возможных утечках данных и выявленных уязвимостей.

Продолжая тему:
#Банки Казахстана #Мобильное приложение #Проблемы #Хакеры #ЦАРКА
Креативті индустрия өкілдері реформалар бұзылмауы тиіс, олар жұмыс істеуі тиіс деп есептейді
4 июля 2025 в 10:01
Прощай, eGov.kz? Казахстан готовит замену главному порталу госуслуг
30 июня 2025 в 10:54
Казахстанский дата-центр Akashi включен в повестку форума ШОС
4 июля 2025 в 10:00
Проезд через границу Казахстана может стать платным
30 июня 2025 в 09:39
Рабочий из Экибастуза отсудил у работодателя 5 миллионов тенге за травму
4 июля 2025 в 09:48
Новые тарифы на воду в Казахстане: Первые результаты
1 июля 2025 в 13:37
С космодрома Байконура стартовал «Прогресс»
4 июля 2025 в 09:44
Вполне реально: Смадияров об угрозе смертной казни для двух казахстанцев в Индонезии
30 июня 2025 в 20:29
Более 600 пассажиров сняли с рейсов в Казахстане за полгода
4 июля 2025 в 08:50
Одна цена для всех: Kaspi установил новую комиссию за переводы на карты других банков
1 июля 2025 в 14:26
Сколько стоят доллар, евро и рубль в обменниках 4 июля
4 июля 2025 в 08:08
Высокая ставка: Евразийский банк предлагает казахстанцам заработать на вкладе
2 июля 2025 в 15:23
Ураноперерабатывающий завод заработал в Туркестанской области
3 июля 2025 в 22:08
Один из крупнейших рудников Казахстана продали китайской компании за $1,2 млрд
30 июня 2025 в 09:41
Пожизненное заключение: в Актобе вынесли приговор по двойному убийству и захвату заложницы
3 июля 2025 в 21:18
Цены на картофель выросли почти вдвое
1 июля 2025 в 17:27
В Шымкенте 10 улиц назовут в честь ветеранов ВОВ
3 июля 2025 в 20:46
В Казахстане хотят отказаться от желтых номеров: что это значит
30 июня 2025 в 11:48
Ауэзовский район Алматы преображается: благоустройство, озеленение и новые пространства для жизни
3 июля 2025 в 20:30
Alatau City Bank начал чистку: некоторые счета казахстанцев закроют
1 июля 2025 в 10:03
Новая функция в Kaspi.kz: доставка стала проще
3 июля 2025 в 20:02
Почти полмиллиона казахстанцев проверили, подвергались ли их персональные данные утечке
1 июля 2025 в 13:00
Правление АРРФР разработало проект постановления по регулированию деятельности банков
3 июля 2025 в 19:33
Казахстанцев ждут длинные выходные в июле
1 июля 2025 в 15:26