
Центр анализа и расследования кибератак (ЦАРКА) провёл анализ защищённости мобильных приложений банков второго уровня в Казахстане, сообщает пресс-служба организации.
При исследовании эксперты центра применили метод, который позволил выявить уязвимости, обнаруженные вручную, и потенциальные угрозы, выявленные автоматически. В процессе рассмотрели 20 уязвимостей в четырёх категориях у 11 ведущих банков второго уровня Казахстана.
Часть уязвимостей аналитики обозначили как высококритичные, требующие немедленного исправления. К примеру, больше половины исследуемых банков хранят чувствительную информацию в приватном файле внутри директории приложения.
"Часто ошибочно считается, что данные, которые хранятся во внутренней директории приложения, уже защищены, и злоумышленник до них не доберётся. Однако для этого существует большое количество способов, начиная от резервной копии устройства, заканчивая физическим доступом к устройству и эксплуатации различных уязвимостей. Таким образом, если возникают другие уязвимости, позволяющие получить доступ к файлам в песочнице приложения, это делает очень критичным хранение в них чувствительной информации, особенно если во внутренней директории хранятся аутентификационные или платёжные данные пользователя. В таких случаях это может привести к полной утрате аккаунта или денежных средств клиента", – уточнили аналитики центра.
У банков есть возможность исправить недочёты, однако в некоторых случаях проблемы не решаются, подчеркнул глава ЦАРКА Олжас Сатиев. По его словам, благодаря введению требований по подключению к платформам легального поиска уязвимостей (Bug Bounty), безопасность приложений исследуется регулярно.
Однако, добавил Сатиев, в стране ещё предстоит провести не только практическую работу, но и сменить парадигму мышления организаций по предоставлению публичной информации об утечках и уязвимостях.
-
1💬 Эксперты прогнозируют снижение базовой ставки к концу 2025 года
-
3258
-
2
-
15
-
-
2🤝 Токаев провёл встречу с Мирзиёевым
-
2756
-
0
-
130
-
-
3🔑 Пять квартир в Таразе признали бесхозными и передали городу
-
2800
-
2
-
8
-
-
4💬 В Казахстане появится университет Бишимбаева – правда или ложь? Ответ Миннауки
-
2876
-
8
-
32
-
-
5👮♀️ Пять суток ареста получил актёр Серик Шарип. Премьеру фильма с его участием отменили
-
2535
-
10
-
34
-
-
6⛈ Прогноз погоды на 5 апреля: гроза, местами град ожидаются на юге Казахстана, осадки и гололёд – на севере и в центре
-
2401
-
0
-
3
-
-
7❓ Как и когда нужно менять зимнюю резину, рассказали в "КазАвтоЖоле"
-
2659
-
4
-
7
-
-
8🔖 Отравление школьников в Мангистауской области: Минздрав начал расследование, столовую школы опечатали
-
2639
-
1
-
5
-
-
9⚠️ Доброе утро! Предлагаем обзор главных новостей за 3 апреля
-
2496
-
1
-
3
-
-
10🌧 Прогноз погоды на 4 апреля: штормовой ветер, дождь, гроза ожидаются в Казахстане
-
2622
-
1
-
4
-