
Positive Technologies опубликовала результаты исследования текущего уровня защищённости финансовых приложений. Речь идёт о системах дистанционного банковского обслуживания (ДБО).
Больше половины таких систем содержат критически опасные уязвимости. Наблюдается тенденция повышения уровня защищённости банковских приложений.
В 2015 году опасные «дыры» содержались в 90% проанализированных систем, в 2016 году – в 71%, а в 2017-м – уже только в 56%. В среднем в прошлом году на каждую систему ДБО приходилось по 7 уязвимостей.
Наиболее распространёнными уязвимостями онлайн-банков в 2017 году стали «межсайтовое выполнение сценариев» (75% систем) и «недостаточная защита от атак, направленных на перехват данных» (69%). Эксплуатируя эти «дыры», злоумышленники могут атаковать клиентов банков.
Что касается мобильных приложений, то в половине систем (48%) была выявлена хотя бы одна критически опасная уязвимость. У 52% мобильных банков уязвимости позволяли расшифровать, перехватить, подобрать учётные данные для доступа в мобильное приложение или вовсе обойти процесс аутентификации. Приложения для устройств на базе Android уступают по уровню защиты аналогам для гаджетов на платформе iOS.
«2017 год подарил надежду, что финансовые приложения когда-нибудь станут безопасными. Мы наблюдали существенное повышение уровня защищённости анализируемых систем ДБО – как онлайн-банков, так и мобильных приложений», – отмечают эксперты.
11:30
Вторник
0
1
В Китае «стальные воротнички» начали заменять человека на сложных работах - «Мир»
«Мировая фабрика» осваивает новые алгоритмы
11:30
Суббота
2
Ночной удар по Одессе: Уничтожен «Пэтриот», который тайком перебрасывали с Украины в Израиль - «Военные действия»
Зеленский командировал в ЦАХАЛ 500 «птах Мадьяра» — некоторых прихлопнули в кораблях под флагами
11:30
Суббота
3
Сводки СВО, 21 марта, главное: Дружковка, Красный Лиман, Константиновка — по окончании распутицы ВС РФ могут ударить в любом направлении - «Военные действия»
1486-й день спецоперации. Украинские волонтеры пытаются купить в России шлемы и наушники для
11:30
Воскресенье
6
Убить экс-командира Русской весны «бейрутским взрывом»: Когда ждать третьего налёта дронов ВСУ на Кирово-Чепецк? - «Общество»
Недвижимость
11:30
Четверг
0
0
Старое — это пять минут назад бывшее новое: Покупатели недвижимости сейчас предпочитают «вторичку» - «Недвижимость»
От качелей спроса на новостройки в Москве у покупателей кружится голова
