• Для жизни
  • Для бизнеса
Курсы Московской биржи
Личный кабинет
Главное меню
  • Для жизни
  • Для бизнеса
Эксперты обнаружили уязвимости в российских онлайн-банках
Банки России

Эксперты обнаружили уязвимости в российских онлайн-банках

05 апреля 2019 10:40353 просмотра 0 комментариев Чтение: 1 мин.
Выделить главное
Шрифт с засечками

По данным Positive Technologies, более чем в половине (54%) приложений российских банков выявлены уязвимости, которые рискуют привести к хищению средств у клиентов. Причем уязвимости с доступом к информации пользователя или банковской тайне были обнаружены в веб-версиях каждой кредитной организации, сообщил «Коммерсантъ».

«То есть злоумышленники могут узнать номера карт, просмотреть шаблоны или даже отредактировать их,— пояснил руководитель группы исследований безопасности банковских систем Positive Technologies Ярослав Бабин.— Например, если у клиента настроен автоплатеж за мобильный телефон, то, используя такую уязвимость, злоумышленник может подменить номер мобильного».

Также специалисты по кибербезопасности отметили, что в сравнении с прошлым годом в пять раз выросло число банков с нарушением логики работы приложений. Данная уязвимость позволяет мошеннику обойти правила приложения.

«Например, когда из-за ошибки он может, скажем, сразу перейти к переводу денег на другой счет, обойдя процесс подтверждения трансакции с помощью одноразового пароля», – добавил Бабин.

По данным ФинЦЕРТ, благодаря уязвимостям в онлайн-банках у корпоративных клиентов в 2018 году украли 1,47 млрд рублей.


Читайте также: Сбербанк разрешил менять ПИН-код в приложении. Почему это небезопасно для ваших денег?


По мнению руководителя направления Solar appScreener «Ростелеком-Solar» Даниила Чернова, единственным верным решением по сокращению вероятности хищений в онлайн-банках видится внедрение процесса безопасной разработки (SSDLC).

Ранее оператор фискальных данных «Первый ОФД» выявил утечку персональных данных покупателей в российских магазинах. По его данным, кассовая техника была перенастроена на передачу данных третьим лицам. Однако эксперты оценили риски несущественными.

Обнаружили ошибку? Выделите ее и нажмите Ctrl + Enter.
Источник: Bankiros.ru
Оцените статью
Чтобы быть в курсе последних новостей, подписывайтесь на телеграм Bankiros.ru
Подписаться
бумажный самолет
Комментарии0
Bankirosбез рекламыв мобильном приложении
  • Курсы валют в банках, ЦБ РФ, торги на MOEX
  • Конвертер валют
  • Оформление заявки на кредит, займ в несколько кликов
Мобильное приложение Bankiros
Мобильное приложение Bankiros скачатьМобильное приложение Bankiros скачатьМобильное приложение Bankiros скачатьМобильное приложение Bankiros скачать
Иконка два пальца вверх Отзыв о сайте
Оцените, насколько удобно пользоваться нашим сайтом?
Посоветуйте, что нам нужно сделать лучше?
E-mail для обратной связи (не обязательно)
Спасибо, что помогаете нам стать лучше!
Отправить редакции bankiros.ru сообщение об ошибке в тексте
Текст:
Комментарий
Спасибо за вашу бдительность!
У вас есть что нам сказать?

У вас есть тема? Вы находитесь на месте событий? Мы написали текст по теме, про которую вы знаете больше нас? Напишите нам!

Спасибо за обращение!