В приложениях казахстанских банков нашли уязвимости - Караван
  • $ 519.61
  • 610.13
+2 °C
Алматы
2025 Год
17 Декабря
  • A
  • A
  • A
  • A
  • A
  • A
В мобильных приложениях казахстанских банков нашли уязвимости

В мобильных приложениях казахстанских банков нашли уязвимости

Речь идет о приложениях сразу 11 банков.

  • 9 Сентября 2024
  • 64
Фото: pixabay

Центр анализа и расследования кибератак провел анализ защищенности мобильных приложений банков второго уровня в Казахстане, сообщает 365Info.kz со ссылкой на пресс-службу ЦАРКА.

Исследователи применили комбинированный подход, включающий как ручной анализ, так и автоматизированное сканирование. Это позволило выявить и классифицировать 20 уязвимостей по четырем категориям в системах безопасности 11 ведущих банков Казахстана.

При этом одной из наиболее распространенных проблем стала небезопасная практика хранения так называемых чувствительных данных. Более половины банковских систем хранят их в приватном файле внутри директории приложения.

Часто ошибочно считается, что данные, которые хранятся во внутренней директории приложения, уже защищены, и злоумышленник до них не доберется.

Однако для этого существует большое количество способов, начиная от резервной копии устройства, заканчивая физическим доступом к устройству и эксплуатации различных уязвимостей.

Таким образом, если возникают другие уязвимости, позволяющие получить доступ к файлам в песочнице приложения, это делает очень критичным хранение в них чувствительной информации, особенно если во внутренней директории хранятся аутентификационные или платежные данные пользователя. В таких случаях это может привести к полной утрате аккаунта или денег клиента, – заявили аналитики центра.

У банков есть возможность исправить недочеты, однако в некоторых случаях проблемы не решаются, подчеркнул глава ЦАРКА Олжас Сатиев. По его словам, благодаря введению требований по подключению к платформам легального поиска уязвимостей, безопасность приложений исследуется регулярно.

Однако он добавил, что в стране еще предстоит провести не только практическую работу, но и сменить парадигму мышления организаций по предоставлению публичной информации об утечках и уязвимостях.

В тренде:

АЭС

Президент: «Доля возобновляемых источников в общем энергобалансе превысила 7%»

Налоговый кодекс РК 2026

Минэкономики сообщило, когда и на сколько повысятся цены в Казахстане в 2026 году

Убийство Яны Легкодимовой

Обвиняемые по делу Яны Легкодимовой получили пожизненный срок

Алматы

В Алматы проверяют бани и сауны в рамках мер по снижению загрязнения воздуха

МРП 2026

МРП, минимальная зарплата и пенсия в 2026 году: что изменится

Землетрясение

Землетрясения могут привести Казахстан к нехватке воды

Бокс

Тайсон решил провести бой в Африке в 59 лет

Футбол

Прямая трансляция плей-офф Лиги конференций Бранн - Астана

Астана

В столице в День Независимости родилось 18 детей

Азербайджан

Президент Казахстана принял участие в VII Консультативной встрече глав государств Центральной Азии

Шымкент

Казахстанская авиакомпания запустила прямой рейс из Шымкента в Тбилиси

Иран

Президенты осмотрели выставку найденных в архивах Ирана древних рукописей, содержащих сведения по истории Казахстана

Война

Песков отреагировал на предложение Зеленского провести переговоры с Путиным в Казахстане

Нефть

Это удар не только по нефти: что атака украинских беспилотников на КТК значит для Казахстана

Закон

Токаев подписал Закон по вопросам культуры, образования и семьи

Туризм

Алматы за 9 месяцев посетили 1,8 млн туристов

Медицина

Медицинские учреждения нарушали правила вакцинации и лицензирования в области Жетысу

Перейти к новостям спорта