В приложениях казахстанских банков нашли уязвимости - Караван
  • $ 465.01
  • 543.55
+21 °C
Алматы
2026 Год
6 Мая
  • A
  • A
  • A
  • A
  • A
  • A
В мобильных приложениях казахстанских банков нашли уязвимости

В мобильных приложениях казахстанских банков нашли уязвимости

Речь идет о приложениях сразу 11 банков.

  • 9 Сентября 2024
  • 67
Изображение сгенерировано нейросетью

Центр анализа и расследования кибератак провел анализ защищенности мобильных приложений банков второго уровня в Казахстане, сообщает 365Info.kz со ссылкой на пресс-службу ЦАРКА.

Исследователи применили комбинированный подход, включающий как ручной анализ, так и автоматизированное сканирование. Это позволило выявить и классифицировать 20 уязвимостей по четырем категориям в системах безопасности 11 ведущих банков Казахстана.

При этом одной из наиболее распространенных проблем стала небезопасная практика хранения так называемых чувствительных данных. Более половины банковских систем хранят их в приватном файле внутри директории приложения.

Часто ошибочно считается, что данные, которые хранятся во внутренней директории приложения, уже защищены, и злоумышленник до них не доберется.

Однако для этого существует большое количество способов, начиная от резервной копии устройства, заканчивая физическим доступом к устройству и эксплуатации различных уязвимостей.

Таким образом, если возникают другие уязвимости, позволяющие получить доступ к файлам в песочнице приложения, это делает очень критичным хранение в них чувствительной информации, особенно если во внутренней директории хранятся аутентификационные или платежные данные пользователя. В таких случаях это может привести к полной утрате аккаунта или денег клиента, – заявили аналитики центра.

У банков есть возможность исправить недочеты, однако в некоторых случаях проблемы не решаются, подчеркнул глава ЦАРКА Олжас Сатиев. По его словам, благодаря введению требований по подключению к платформам легального поиска уязвимостей, безопасность приложений исследуется регулярно.

Однако он добавил, что в стране еще предстоит провести не только практическую работу, но и сменить парадигму мышления организаций по предоставлению публичной информации об утечках и уязвимостях.

В тренде:

Пенсия 2026

В Казахстане упростили порядок получения пенсии

Налоговый кодекс РК 2026

Работал на упрощёнке, оказался на общем: как одна пропущенная галочка может превратиться в миллионные долги

АЭС

В США начали строить первый ядерный реактор нового поколения

Алматы

В Алматы оштрафовали мужчин за приставания к пассажирам на вокзале

МРП 2026

Штрафы подросли: за какие нарушения казахстанцам придётся платить до 130 тыс. тенге

Землетрясение

В Каспии за месяц зафиксировано 20 землетрясений

Бокс

Узбекский боксёр посоветовал казахстанцу есть больше бешбармака

Футбол

МВД Казахстана предупреждает родителей: дети могут передать пароли от аккаунтов мошенникам в интернете

Астана

PGL Astana 2026: лучшие команды мира соберутся в столице

Азербайджан

Крушение самолета под Актау: Россия и Азербайджан сделали заявление

Шымкент

Бельгиец победил на втором турнире ATP Challenger в Шымкенте

Иран

Президент США объявил о продлении перемирия с Ираном

Нефть

Страны ОПЕК+ решили увеличить добычу нефти в июне

Закон

До 80% заведений общепита в Казахстане могут закрыть из-за новых саннорм

Война

Иностранные журналисты заявили, что военные Израиля применили к ним силу

Туризм

В Мангистауской области опрокинулся автодом с туристами из Швейцарии

Медицина

Когда инженерия работает на жизнь. История Дмитрия Догадкина