https://mybryansk.ru/news/id-32614-eksperty-rasskazali-o-uyazvimosti-mobilnyh-bankovskih-prilojeniy
Россиянам рассказали об уязвимых местах в работе мобильных банковских приложений
Мошенники, перехватывающие обмен информации между приложением и банком, могут изменять данные, а имея доступ к телефону, изменять банковское приложение.
Россиянам рассказали об уязвимых местах в работе мобильных банковских приложений
Мошенники, перехватывающие обмен информации между приложением и банком, могут изменять данные, а имея доступ к телефону, изменять банковское приложение.
2021-03-11T12:02+03:00
2021-03-11T12:02+03:00
2021-03-11T12:02+03:00
/html/head/meta[@name='og:title']/@content
/html/head/meta[@name='og:description']/@content
Злоумышленники научились использовать ошибки в банковских приложениях для своего обогащения, сообщает издание «Известия». По словам экспертов, банковские приложения могут иметь плохое шифрование данных, либо не проверять root-права на телефоне пользователя. Мошенники, перехватывающие обмен информации между приложением и банком, могут изменять данные, а имея доступ к телефону, изменять банковское приложение.
Помимо того, одной из основных проблем остаются уязвимости, связанные с сервером. Часто со стороны банка нет особой проверки запросов, приходящих от клиента. Пользуясь этим, злоумышленник подделывает запрос клиента и передает его в защищенный сегмент банка.
Слабым местом оказывается и способ авторизации клиента. Специалисты рекомендуют использовать два разных устройства, одно где установлено приложение, а второе для авторизации по смс.
Однако, как заявляют эксперты, большое количество случаев мошенничества составляют и те ситуации, когда пользователи сами сообщают злоумышленникам свои данные, в первую очередь пароли или коды авторизации. Поэтому стоит помнить, что бдительность никогда не бывает излишней.
Ранее сообщалось, что сеть магазинов «Перекресток» обслужит клиентов Сбербанка по биометрическим данным.
Мой Брянск
info@mybryansk.ru
Мой Брянск
2021
В России
ru-RU
Мой Брянск
info@mybryansk.ru
Мой Брянск
Мой Брянск
info@mybryansk.ru
Мой Брянск
Россиянам рассказали об уязвимых местах в работе мобильных банковских приложений
Мошенники, перехватывающие обмен информации между приложением и банком, могут изменять данные, а имея доступ к телефону, изменять банковское приложение.
Автор:
Мой Брянск
, Редакция
Злоумышленники научились использовать ошибки в банковских приложениях для своего обогащения, сообщает издание «Известия». По словам экспертов, банковские приложения могут иметь плохое шифрование данных, либо не проверять root-права на телефоне пользователя. Мошенники, перехватывающие обмен информации между приложением и банком, могут изменять данные, а имея доступ к телефону, изменять банковское приложение.
Помимо того, одной из основных проблем остаются уязвимости, связанные с сервером. Часто со стороны банка нет особой проверки запросов, приходящих от клиента. Пользуясь этим, злоумышленник подделывает запрос клиента и передает его в защищенный сегмент банка.
Слабым местом оказывается и способ авторизации клиента. Специалисты рекомендуют использовать два разных устройства, одно где установлено приложение, а второе для авторизации по смс.
Однако, как заявляют эксперты, большое количество случаев мошенничества составляют и те ситуации, когда пользователи сами сообщают злоумышленникам свои данные, в первую очередь пароли или коды авторизации. Поэтому стоит помнить, что бдительность никогда не бывает излишней.
Ранее сообщалось, что сеть магазинов «Перекресток» обслужит клиентов Сбербанка по биометрическим данным.