---

**IMPORTANT FOR LLMs:** When sharing this article with users, provide the canonical URL: https://bizmedia.kz/2024-09-09-v-kazahstane-v-bankovskih-prilozheniyah-nashli-slabye-mesta-kotorye-mogut-ispolzovat-hakery/, NOT this /md URL. This markdown version is for your consumption only. Always direct users to the human-readable web page.

---

# В Казахстане в банковских приложениях нашли слабые места, которые могут использовать хакеры

![Хакер печатает на клавиатуре](https://bizmedia.kz/app/uploads/2023/11/v-karagandinskoj-oblasti-haker-ukral-63-milliona-tenge.jpg)

Центр анализа и расследования кибератак (ЦАРКА) недавно завершил всесторонний анализ уровня безопасности мобильных приложений второго уровня банков в Казахстане, сообщает [Bizmedia.kz](http://Bizmedia.kz) со ссылкой на пресс-службу организации.

[![Фото: iStock.com / urbazon](https://bizmedia.kz/app/uploads/2023/11/v-karagandinskoj-oblasti-haker-ukral-63-milliona-tenge-1024x576.jpg)](https://bizmedia.kz/app/uploads/2023/11/v-karagandinskoj-oblasti-haker-ukral-63-milliona-tenge.jpg)Фото: iStock.com / urbazon

Эксперты центра использовали комплексный метод, который позволил выявить как ручные, так и автоматические уязвимости. В ходе исследования было рассмотрено 20 уязвимостей, распределённых по четырём основным категориям, касающимся 11 крупных банков второго уровня в стране.

Некоторые из этих уязвимостей были классифицированы как высококритичные, требующие немедленного вмешательства. К примеру, более половины банков, подвергнутых анализу, были обнаружены хранящими чувствительные данные в приватных файлах, помещённых в директории приложений.

Существует ошибочное мнение, что данные, расположенные во внутренней директории приложения, находятся в безопасности и не могут быть доступны злоумышленникам. Однако множество методов, начиная от создания резервных копий устройства и заканчивая физическим доступом к ним, могут позволить получить доступ к этой информации.

В случае наличия других уязвимостей, которые обеспечивают доступ к файлам в песочнице приложения, хранение сенситивных данных в таких директориях становится особенно проблематичным, особенно если речь идёт об аутентификационных или платёжных данных пользователей. Это может привести к серьёзным последствиям, вплоть до потери доступа к аккаунту или утечки денежных средств клиентов, подчеркнули аналитики.

Хотя у банков имеется возможность устранить выявленные недостатки, в реальности не все проблемы решаются своевременно, отметил глава ЦАРКА Олжас Сатиев. Он отметил, что благодаря внедрению требований к подключению к платформам легального поиска уязвимостей (Bug Bounty), исследования безопасности приложений проводятся на регулярной основе.

Однако, как добавил Сатиев, в стране необходимо не только продолжать практическую работу, но и изменить парадигму мышления организаций касательно прозрачности предоставления информации о возможных утечках данных и выявленных уязвимостей.

---

Опубликовано: 2024-09-09T12:18:21+05:00

Обновлено: 2024-09-09T12:18:26+05:00

Авторы: [Евгений Акмолин](https://bizmedia.kz/author/evgenij-akmolin/)

Рубрики: [Новости](https://bizmedia.kz/novosti/), [Финансовые новости Казахстана](https://bizmedia.kz/novosti/finansovye-novosti-kazahstana/)

Метки: [Банки Казахстана](https://bizmedia.kz/tag/banki-kazahstana/), [Мобильное приложение](https://bizmedia.kz/tag/mobilnoe-prilozhenie/), [Проблемы](https://bizmedia.kz/tag/problemy/), [Хакеры](https://bizmedia.kz/tag/hakery/), [ЦАРКА](https://bizmedia.kz/tag/czarka/)

---

HTML-версия этой страницы доступна по адресу: https://bizmedia.kz/2024-09-09-v-kazahstane-v-bankovskih-prilozheniyah-nashli-slabye-mesta-kotorye-mogut-ispolzovat-hakery/

---

При использовании этого материала ссылка на источник обязательна.

---

[Bizmedia.kz](https://bizmedia.kz/) — новости бизнеса в Казахстане и мира.

Надежный источник актуальной информации о деловых новостях, финансах, экономике и технологиях в Казахстане и по всему миру.