Россиянам рассказали об уязвимых местах в работе мобильных банковских приложений

Мошенники, перехватывающие обмен информации между приложением и банком, могут изменять данные, а имея доступ к телефону, изменять банковское приложение.
Автор: Мой Брянск , Редакция
В России

Злоумышленники научились использовать ошибки в банковских приложениях для своего обогащения, сообщает издание «Известия». По словам экспертов, банковские приложения могут иметь плохое шифрование данных, либо не проверять root-права на телефоне пользователя. Мошенники, перехватывающие обмен информации между приложением и банком, могут изменять данные, а имея доступ к телефону, изменять банковское приложение.

Помимо того, одной из основных проблем остаются уязвимости, связанные с сервером. Часто со стороны банка нет особой проверки запросов, приходящих от клиента. Пользуясь этим, злоумышленник подделывает запрос клиента и передает его в защищенный сегмент банка.

Слабым местом оказывается и способ авторизации клиента. Специалисты рекомендуют использовать два разных устройства, одно где установлено приложение, а второе для авторизации по смс.

Однако, как заявляют эксперты, большое количество случаев мошенничества составляют и те ситуации, когда пользователи сами сообщают злоумышленникам свои данные, в первую очередь пароли или коды авторизации. Поэтому стоит помнить, что бдительность никогда не бывает излишней.

Ранее сообщалось, что сеть магазинов «Перекресток» обслужит клиентов Сбербанка по биометрическим данным.