В Казахстане в банковских приложениях нашли слабые места, которые могут использовать хакеры

Центр анализа и расследования кибератак (ЦАРКА) недавно завершил всесторонний анализ уровня безопасности мобильных приложений второго уровня банков в Казахстане, сообщает Bizmedia.kz со ссылкой на пресс-службу организации.

Эксперты центра использовали комплексный метод, который позволил выявить как ручные, так и автоматические уязвимости. В ходе исследования было рассмотрено 20 уязвимостей, распределённых по четырём основным категориям, касающимся 11 крупных банков второго уровня в стране.

Некоторые из этих уязвимостей были классифицированы как высококритичные, требующие немедленного вмешательства. К примеру, более половины банков, подвергнутых анализу, были обнаружены хранящими чувствительные данные в приватных файлах, помещённых в директории приложений.

Существует ошибочное мнение, что данные, расположенные во внутренней директории приложения, находятся в безопасности и не могут быть доступны злоумышленникам. Однако множество методов, начиная от создания резервных копий устройства и заканчивая физическим доступом к ним, могут позволить получить доступ к этой информации.

В случае наличия других уязвимостей, которые обеспечивают доступ к файлам в песочнице приложения, хранение сенситивных данных в таких директориях становится особенно проблематичным, особенно если речь идёт об аутентификационных или платёжных данных пользователей. Это может привести к серьёзным последствиям, вплоть до потери доступа к аккаунту или утечки денежных средств клиентов, подчеркнули аналитики.

Хотя у банков имеется возможность устранить выявленные недостатки, в реальности не все проблемы решаются своевременно, отметил глава ЦАРКА Олжас Сатиев. Он отметил, что благодаря внедрению требований к подключению к платформам легального поиска уязвимостей (Bug Bounty), исследования безопасности приложений проводятся на регулярной основе.

Однако, как добавил Сатиев, в стране необходимо не только продолжать практическую работу, но и изменить парадигму мышления организаций касательно прозрачности предоставления информации о возможных утечках данных и выявленных уязвимостей.

Продолжая тему:
#Банки Казахстана #Мобильное приложение #Проблемы #Хакеры #ЦАРКА
Жители Семея оказались без воды
23 февраля 2025 в 17:51
Важное заявление сделала полиция Астаны
22 февраля 2025 в 14:10
Инвесторлар неге кетеді, инвест-климат па жақпаған…
23 февраля 2025 в 16:29
Казахстанские банки в феврале поднимают ставки по депозитам
20 февраля 2025 в 17:00
В Астане задержали пассажира с поддельным билетом на самолет
23 февраля 2025 в 15:54
Назван курс валют в обменниках крупнейших городов Казахстана
23 февраля 2025 в 12:36
Выручит в трудную минуту: важные советы, как создать финансовую подушку безопасности
23 февраля 2025 в 15:51
Штрафы за ИИ могут появиться в Казахстане
19 февраля 2025 в 11:02
Полиция Актюбинской области сопроводила более 1000 автомобилей в метель
23 февраля 2025 в 14:35
Выдачу кредитов на отечественные автомобили казахстанцам упростили
20 февраля 2025 в 12:50
Двоих чиновников осудили по делу трагедии на руднике «Майканзолото»
23 февраля 2025 в 13:12
Покупатели в Kaspi Магазине теперь могут получать бонусы от продавца
20 февраля 2025 в 15:16
Автомобильные дороги в трех областях Казахстана открыли для движения
23 февраля 2025 в 12:27
Как изменятся цены на поезда в Казахстане
19 февраля 2025 в 17:10
Среди мигрантов из США, доставленных на Коста-Рику, есть казахстанцы
23 февраля 2025 в 12:09
В Казахстане вырастут зарплаты, пенсии и АСП
21 февраля 2025 в 16:08
Около ста человек было спасено МЧС РК в Костанайской области
23 февраля 2025 в 10:17
Закиева раскритиковала содержание детей в школе-интернате в Алматинской области
23 февраля 2025 в 09:17
Прогноз погоды в Казахстане на 23 февраля: туман, гололёд и снегопады
22 февраля 2025 в 19:08
Умут Шаяхметова о КПН: Должно быть справедливое для всех регулирование
20 февраля 2025 в 13:15
ДТП в Астане: пассажирский автобус столкнулся со столбом, есть пострадавшие
22 февраля 2025 в 18:54
Рейс из Астаны в Актау вернули из-за возгорания на борту
23 февраля 2025 в 17:11
Жителя Астаны дважды обманули аферисты через SMS-сообщения
22 февраля 2025 в 18:44
В Казахстане прогнозируют рост цен на капусту весной
21 февраля 2025 в 15:07