Центр анализа и расследования кибератак провел анализ защищенности мобильных приложений банков второго уровня в Казахстане, сообщает 365Info.kz со ссылкой на пресс-службу ЦАРКА.
Исследователи применили комбинированный подход, включающий как ручной анализ, так и автоматизированное сканирование. Это позволило выявить и классифицировать 20 уязвимостей по четырем категориям в системах безопасности 11 ведущих банков Казахстана.
При этом одной из наиболее распространенных проблем стала небезопасная практика хранения так называемых чувствительных данных. Более половины банковских систем хранят их в приватном файле внутри директории приложения.
Часто ошибочно считается, что данные, которые хранятся во внутренней директории приложения, уже защищены, и злоумышленник до них не доберется.
Однако для этого существует большое количество способов, начиная от резервной копии устройства, заканчивая физическим доступом к устройству и эксплуатации различных уязвимостей.
Таким образом, если возникают другие уязвимости, позволяющие получить доступ к файлам в песочнице приложения, это делает очень критичным хранение в них чувствительной информации, особенно если во внутренней директории хранятся аутентификационные или платежные данные пользователя. В таких случаях это может привести к полной утрате аккаунта или денег клиента, – заявили аналитики центра.
У банков есть возможность исправить недочеты, однако в некоторых случаях проблемы не решаются, подчеркнул глава ЦАРКА Олжас Сатиев. По его словам, благодаря введению требований по подключению к платформам легального поиска уязвимостей, безопасность приложений исследуется регулярно.
Однако он добавил, что в стране еще предстоит провести не только практическую работу, но и сменить парадигму мышления организаций по предоставлению публичной информации об утечках и уязвимостях.
АЭС
Президент: «Доля возобновляемых источников в общем энергобалансе превысила 7%»
Налоговый кодекс РК 2026
Минэкономики сообщило, когда и на сколько повысятся цены в Казахстане в 2026 году
Убийство Яны Легкодимовой
Обвиняемые по делу Яны Легкодимовой получили пожизненный срок
Алматы
В Алматы проверяют бани и сауны в рамках мер по снижению загрязнения воздуха
МРП 2026
МРП, минимальная зарплата и пенсия в 2026 году: что изменится
Землетрясение
Землетрясения могут привести Казахстан к нехватке воды
Бокс
Тайсон решил провести бой в Африке в 59 лет
Футбол
Прямая трансляция плей-офф Лиги конференций Бранн - Астана
Астана
В столице в День Независимости родилось 18 детей
Азербайджан
Президент Казахстана принял участие в VII Консультативной встрече глав государств Центральной Азии
Шымкент
Казахстанская авиакомпания запустила прямой рейс из Шымкента в Тбилиси
Иран
Президенты осмотрели выставку найденных в архивах Ирана древних рукописей, содержащих сведения по истории Казахстана
Война
Песков отреагировал на предложение Зеленского провести переговоры с Путиным в Казахстане
Нефть
Это удар не только по нефти: что атака украинских беспилотников на КТК значит для Казахстана
Закон
Токаев подписал Закон по вопросам культуры, образования и семьи
Туризм
Алматы за 9 месяцев посетили 1,8 млн туристов
Медицина
Медицинские учреждения нарушали правила вакцинации и лицензирования в области Жетысу