Каждое второе банковское приложение имеет уязвимость, через которую злоумышленники могут украсть денежные средства пользователя, говорится в исследовании компании Positive Technologies.
Для исследования были выбраны 14 полнофункциональных банковских мобильных приложений, которые подходят для обеих операционных систем — Android и iOS, и были скачаны более 500 тысяч раз из официальных магазинов приложений Google Play и App Store.
"Резюме: ни одно из исследованных мобильных банковских приложений не обладает приемлемым уровнем защищенности… В каждом втором мобильном банке возможны проведение мошеннических операций и кража денежных средств. В пяти из семи приложений под угрозой логины и пароли от личных кабинетов пользователей, а в каждом третьем приложении могут быть украдены данные банковских карт", — говорится в исследовании.
"В 13 из 14 клиентских частей (приложений для пользователей — ред.) возможен доступ к данным пользователей. 76% уязвимостей в мобильных банках могут быть проэксплуатированы без физического доступа к устройству", — сообщают эксперты. Для использования ряда уязвимостей в клиентских частях мобильных банков злоумышленнику достаточно установить на устройство жертвы вредоносное ПО, например, в ходе фишинговой атаки.
Исследование показало, что клиентские части приложений для iOS содержали меньше уязвимостей, чем приложения для Android. "Но это не значит, что разработчики iOS-приложений не могут допустить ошибки", — отмечают эксперты.
Специалисты разработали тестовые сценарии и продемонстрировали перехват SMS, а также получение номера банковской карты через манипуляции со сканированием банковской карты камерой или через NFC. "Злоумышленник может отобразить мошенническую страницу в интерфейсе мобильного приложения и попросить пользователя отсканировать банковскую карту. Для пользователя это будет выглядеть как работа с его обычным мобильным банком, но на самом деле данные получит злоумышленник, а не банк", — предупреждают они.
Эксперты советуют пользователям установить пин-код для разблокировки устройства, чтобы ограничить возможности злоумышленников при физическом доступе, а также не переходить по ссылкам от незнакомых людей в SMS и мессенджерах. "Никогда не подтверждайте запросы на установку сторонних программ на ваш смартфон. Загрузку приложений осуществляйте только из официальных магазинов приложений Google Play и App Store. Обращайте внимание на информацию о разработчике приложения и количество скачиваний. Своевременно устанавливайте обновления ОС и мобильных приложений", — рекомендуют они.
Лучшие новости сегодня
Вы искали сегодня
Другие новости сегодня
Вместе с тем, данные из реестров не публикуются в открытом доступе и могут предоставляться только по запросу органов власти, судов, Банка России, операторов энергосетей. В реестрах майнеров и операторов майнинговой...
Добровольно производители и импортеры это смогут делать с 1 сентября 2026 года. Сигареты электронные и аналогичные индивидуальные электрические испарительные устройства (многоразового использования) будут подлежать обязательнгой маркировке как один из видов радиоэлектронной продукции.
НАЛОГИ, БУХУЧЕТ УФНС рассказало, как самостоятельно узнать причину приостановки операций по расчетному счету Для этого существует специальный сервис на сайте ФНС > Появился новый КБК – для обеспечительного...[/h]
До 2 млн рублей вырастут возмещение по таким видам рублевых вкладов, как долгосрочные вклады физлиц (более 3 лет) и вклады, удостоверенных безотзывными сберегательными сертификатами (от 1 до 3 лет). Правительство...
На завтра, 22.05.2026 г., курс доллара США, официально устанавливаемый Центральным банком РФ, составит 70,7902 руб. Таким образом, курс доллара США снизился на 16,1 коп. по сравнению с сегодняшним курсом. Официальный...
Существенные объемы вносимой налички, а для физлиц - также и последующие переводы денег за границу станут очередными поводами для блокировки. Банк России сообщил, что выявил рост объема операций с наличкой,...
«Наши задачи» - предоставлять самую оперативную, достоверную и подробную информацию по банковскому рынку; - помогать клиентам в выборе самых выгодных банковских продуктов; - способствовать банкам в поиске качественных клиентов; - налаживать общение между банками и их клиентами.
Вместе с тем, данные из реестров не публикуются в открытом доступе и могут
ПодробнееДобровольно производители и импортеры это смогут делать с 1 сентября 2026
ПодробнееНАЛОГИ, БУХУЧЕТ УФНС рассказало, как самостоятельно узнать причину
ПодробнееДо 2 млн рублей вырастут возмещение по таким видам рублевых вкладов, как
ПодробнееНа завтра, 22.05.2026 г., курс доллара США, официально устанавливаемый
ПодробнееСущественные объемы вносимой налички, а для физлиц - также и последующие
ПодробнееЭкономика сегодня
ЦБ установил официальные курсы валют на 4 сентября. Рубль падает ко всем основным зарубежным валютам....
Подробнее Российская валюта снижается ко всем основным мировым валютам. Официальный курс ...
Подробнее 💸 Ежедневный совет Банки — короткий и полезный совет, который помогает управлять деньгами осознанно. Подготовка к школе всегда...
Подробнее Спрос на страховые полисы на случай онкологических заболеваний за год вырос на 40%. Об этом сообщил «Росгосстрах», проанализировав темпы роста продаж полисов данного сегмента. Больше всего спрос увеличился...
Подробнее 💸 Ежедневный совет от Банки — просто о том, как повысить эффективность сбережений. Если вы вносите на счет крупные суммы наличными,...
Подробнее Российская валюта подешевела к доллару, евро и юаню. Официальный курс доллара, установленный Центробанком на 30 августа 2025 года, составляет 80,3316 рубля (прежнее значение — 80,2918 рубля), официальный...
Подробнее
Комментарии (0)