В Казахстане в банковских приложениях нашли слабые места, которые могут использовать хакеры

Центр анализа и расследования кибератак (ЦАРКА) недавно завершил всесторонний анализ уровня безопасности мобильных приложений второго уровня банков в Казахстане, сообщает Bizmedia.kz со ссылкой на пресс-службу организации.

Эксперты центра использовали комплексный метод, который позволил выявить как ручные, так и автоматические уязвимости. В ходе исследования было рассмотрено 20 уязвимостей, распределённых по четырём основным категориям, касающимся 11 крупных банков второго уровня в стране.

Некоторые из этих уязвимостей были классифицированы как высококритичные, требующие немедленного вмешательства. К примеру, более половины банков, подвергнутых анализу, были обнаружены хранящими чувствительные данные в приватных файлах, помещённых в директории приложений.

Существует ошибочное мнение, что данные, расположенные во внутренней директории приложения, находятся в безопасности и не могут быть доступны злоумышленникам. Однако множество методов, начиная от создания резервных копий устройства и заканчивая физическим доступом к ним, могут позволить получить доступ к этой информации.

В случае наличия других уязвимостей, которые обеспечивают доступ к файлам в песочнице приложения, хранение сенситивных данных в таких директориях становится особенно проблематичным, особенно если речь идёт об аутентификационных или платёжных данных пользователей. Это может привести к серьёзным последствиям, вплоть до потери доступа к аккаунту или утечки денежных средств клиентов, подчеркнули аналитики.

Хотя у банков имеется возможность устранить выявленные недостатки, в реальности не все проблемы решаются своевременно, отметил глава ЦАРКА Олжас Сатиев. Он отметил, что благодаря внедрению требований к подключению к платформам легального поиска уязвимостей (Bug Bounty), исследования безопасности приложений проводятся на регулярной основе.

Однако, как добавил Сатиев, в стране необходимо не только продолжать практическую работу, но и изменить парадигму мышления организаций касательно прозрачности предоставления информации о возможных утечках данных и выявленных уязвимостей.

Продолжая тему:
#Банки Казахстана #Мобильное приложение #Проблемы #Хакеры #ЦАРКА
Что заставляет нас стареть? Ученые назвали главного виновника
6 июня 2025 в 21:45
Ночная потливость — не просто симптом: медик предупредил об опасном виде рака
3 июня 2025 в 12:25
Почему мы не можем лечь спать вовремя? Психологи нашли ответ
6 июня 2025 в 19:33
На Каспии снова обнаружили десятки мёртвых тюленей
25 мая 2025 в 12:55
В Казахстане будет жарко на выходных
6 июня 2025 в 17:50
ООН даст Казахстану 280 млн долларов. Зачем?
3 июня 2025 в 19:35
Как акимат Астаны помог девочке, потерявшей в ДТП обе ноги
6 июня 2025 в 17:35
В Казахстан на отдых и реабилитацию прибыли дети из Украины
3 июня 2025 в 13:07
Жаңа адамдар раскрыли продажу поддельных справок в столичной клинике
6 июня 2025 в 16:36
Из Караганды запущен прямой международный рейс в Стамбул
4 июня 2025 в 17:04
В Кульсары найдена мёртвой пропавшая девочка
6 июня 2025 в 15:29
Лидер Rammstein Тилль Линдеманн выступит в Алматы
3 июня 2025 в 17:01
Половина возвращённых земель уже передана в пользование
6 июня 2025 в 14:57
Сколько стоит мясо в Казахстане накануне Курбан айта
5 июня 2025 в 10:41
Посевная завершена: как аграрии Казахстана справились с задачей
6 июня 2025 в 13:00
Около 870 миллиардов тенге — в минусе: что случилось с Нацфондом в 2025 году
3 июня 2025 в 18:14
Лидеры со всего мира поздравляют Токаева с праздником Курбан айт
6 июня 2025 в 12:41
Более 4 млрд кубов воды спасают природу Северного Казахстана
6 июня 2025 в 10:37
Казахстан и Великобритания договорились о военном обучении
6 июня 2025 в 11:45
ДУМК предупреждает: перед Курбан Айт активизировались мошенники
4 июня 2025 в 14:22
Поздравление Олжаса Бектенова с Курбан айтом
6 июня 2025 в 09:52
Минфин объяснил лимит в 1 млн тенге на мобильные переводы
3 июня 2025 в 15:57
Касым-Жомарт Токаев поздравил казахстанцев с Курбан айтом
6 июня 2025 в 09:28
Кошка обнюхивает вас? Это значит больше, чем вы думали
30 мая 2025 в 12:12