• Для жизни
  • Для бизнеса
Курсы Московской биржи
Личный кабинет
Главное меню
  • Для жизни
  • Для бизнеса
​Онлайн-банки остаются уязвимы. Злоумышленники могут узнать личные данные клиента во время его авторизации
Банки России

​Онлайн-банки остаются уязвимы. Злоумышленники могут узнать личные данные клиента во время его авторизации

25 апреля 2018 14:13322 просмотра 0 комментариев Чтение: 1 мин.
Выделить главное
Шрифт с засечками

Как отмечают эксперты компании в сфере кибербезопасности Positive Technologies, уровень безопасности онлайн-банкинга и мобильных банков постепенно растет. С 2015 по 2017 годы доля сервисов, содержащих критически опасные уязвимости, снизилась с 90% до 56%. Именно критически опасная уязвимость чаще всего приводит к хищению средств клиентов банка, передает «Коммерсант».

Согласно исследованию Positive Technologies, количество случаев критических уязвимостей в приложениях банков для Android снизилось с 75% до 56%. Мобильные приложения для iOS считаются более безопасными: лишь в каждой четвертом мобильном банке была обнаружена уязвимость.

«В этом году финансовые приложения, построенные на готовых вендорских решениях, содержали меньше критически опасных уязвимостей, чем те, что банки разработали самостоятельно. Это говорит о том, что банкам по-прежнему не хватает в штате опытных разработчиков и грамотно выстроенного процесса безопасной разработки»,— считает старший эксперт отдела безопасности банковских систем Positive Technologies Ярослав Бабин.

Впрочем, по мнению специалистов компании, главной проблемой для онлайн-банков остается незащищенность авторизации, во время которого злоумышленники могут получить доступ к персональным данным клиента.

«Главной угрозой остается доступ к сведениям, составляющим банковскую тайну клиентов, и личной информации,— отмечает Ярослав Бабин.— В данном случае мы говорим о наличии так называемых проблем авторизации, которые встретились более чем у половины исследованных в этом году онлайн-банков». Возможно, злоумышленник не сможет получить полный доступ к конкретной учетной записи в онлайн-банке, продолжает Бабин, но он сможет получить доступ к какой-то частной функции. Например, посмотреть остаток на счете. Это будет компрометация личной информации пользователя, которая может быть использована для последующих атак, резюмировал он.

По мнению банковских специалистов, «проблема авторизации» решаема, но требует больших затрат. Подобные уязвимости возникают из-за ошибки кода, поэтому необходимы регулярные pen-тесты (тесты на возможность проникновения), анализ кода и поиск возможных угроз.

Обнаружили ошибку? Выделите ее и нажмите Ctrl + Enter.
Источник: Bankiros.ru
Оцените статью
Чтобы быть в курсе последних новостей, подписывайтесь на телеграм Bankiros.ru
Подписаться
бумажный самолет
Комментарии0
Bankirosбез рекламыв мобильном приложении
  • Курсы валют в банках, ЦБ РФ, торги на MOEX
  • Конвертер валют
  • Оформление заявки на кредит, займ в несколько кликов
Мобильное приложение Bankiros
Мобильное приложение Bankiros скачатьМобильное приложение Bankiros скачатьМобильное приложение Bankiros скачатьМобильное приложение Bankiros скачать
Иконка два пальца вверх Отзыв о сайте
Оцените, насколько удобно пользоваться нашим сайтом?
Посоветуйте, что нам нужно сделать лучше?
E-mail для обратной связи (не обязательно)
Спасибо, что помогаете нам стать лучше!
Отправить редакции bankiros.ru сообщение об ошибке в тексте
Текст:
Комментарий
Спасибо за вашу бдительность!
У вас есть что нам сказать?

У вас есть тема? Вы находитесь на месте событий? Мы написали текст по теме, про которую вы знаете больше нас? Напишите нам!

Спасибо за обращение!