Каждое второе банковское приложение имеет уязвимость, через которую злоумышленники могут украсть денежные средства пользователя, говорится в исследовании компании Positive Technologies.
Для исследования были выбраны 14 полнофункциональных банковских мобильных приложений, которые подходят для обеих операционных систем — Android и iOS, и были скачаны более 500 тысяч раз из официальных магазинов приложений Google Play и App Store.
"Резюме: ни одно из исследованных мобильных банковских приложений не обладает приемлемым уровнем защищенности… В каждом втором мобильном банке возможны проведение мошеннических операций и кража денежных средств. В пяти из семи приложений под угрозой логины и пароли от личных кабинетов пользователей, а в каждом третьем приложении могут быть украдены данные банковских карт", — говорится в исследовании.
"В 13 из 14 клиентских частей (приложений для пользователей — ред.) возможен доступ к данным пользователей. 76% уязвимостей в мобильных банках могут быть проэксплуатированы без физического доступа к устройству", — сообщают эксперты. Для использования ряда уязвимостей в клиентских частях мобильных банков злоумышленнику достаточно установить на устройство жертвы вредоносное ПО, например, в ходе фишинговой атаки.
Исследование показало, что клиентские части приложений для iOS содержали меньше уязвимостей, чем приложения для Android. "Но это не значит, что разработчики iOS-приложений не могут допустить ошибки", — отмечают эксперты.
Специалисты разработали тестовые сценарии и продемонстрировали перехват SMS, а также получение номера банковской карты через манипуляции со сканированием банковской карты камерой или через NFC. "Злоумышленник может отобразить мошенническую страницу в интерфейсе мобильного приложения и попросить пользователя отсканировать банковскую карту. Для пользователя это будет выглядеть как работа с его обычным мобильным банком, но на самом деле данные получит злоумышленник, а не банк", — предупреждают они.
Эксперты советуют пользователям установить пин-код для разблокировки устройства, чтобы ограничить возможности злоумышленников при физическом доступе, а также не переходить по ссылкам от незнакомых людей в SMS и мессенджерах. "Никогда не подтверждайте запросы на установку сторонних программ на ваш смартфон. Загрузку приложений осуществляйте только из официальных магазинов приложений Google Play и App Store. Обращайте внимание на информацию о разработчике приложения и количество скачиваний. Своевременно устанавливайте обновления ОС и мобильных приложений", — рекомендуют они.
Лучшие новости сегодня
Вы искали сегодня
Другие новости сегодня
Бельгийский депозитарий Euroclear смягчил правила проведения платежей, связанных с замороженными российскими ценными бумагами. Об этом сообщило агентство Bloomberg со ссылкой на источники. По их информации,...
Запреты начнут действовать с 1 апреля 2026 года - на рубли и с 1 мая 2026 года - на золото. Президент РФ подписал указ об особом порядке вывоза наличной валюты РФ и аффинированного золота в слитках из России...
Президент РФ Владимир Путин не предлагал участникам закрытой встречи с бизнесом направить средства на нужды СВО, он поддержал инициативу одного из предпринимателей о добровольных взносах государству, заявил...
Служба проанализировала даты заключения договоров, даты платежей и пришла к выводу, что реклама на этих ресурсах будет продолжать появляться "по инерции". Недавно ФАС сообщила, что ответственность за такое...
НАЛОГИ, БУХУЧЕТ С 1 апреля в налоговых платежках на ЕНС в назначении платежа надо указывать "ЕНП", сообщает ФНС В реквизите КПП даже организации должны будут ставить ноль, и теперь – без вариантов > ...[/b][/h]
Пакет законопроектов, направленный на регулирование в России рынка криптовалют, рассмотрен на правительственной комиссии по законопроектной деятельности и может быть внесен в Госдуму на следующей неделе. Планируется...
«Наши задачи» - предоставлять самую оперативную, достоверную и подробную информацию по банковскому рынку; - помогать клиентам в выборе самых выгодных банковских продуктов; - способствовать банкам в поиске качественных клиентов; - налаживать общение между банками и их клиентами.
Бельгийский депозитарий Euroclear смягчил правила проведения платежей,
ПодробнееЗапреты начнут действовать с 1 апреля 2026 года - на рубли и с 1 мая 2026 года
ПодробнееПрезидент РФ Владимир Путин не предлагал участникам закрытой встречи с бизнесом
ПодробнееСлужба проанализировала даты заключения договоров, даты платежей и пришла к
ПодробнееНАЛОГИ, БУХУЧЕТ С 1 апреля в налоговых платежках на ЕНС в назначении платежа
ПодробнееПакет законопроектов, направленный на регулирование в России рынка
ПодробнееЭкономика сегодня
ЦБ установил официальные курсы валют на 4 сентября. Рубль падает ко всем основным зарубежным валютам....
Подробнее Российская валюта снижается ко всем основным мировым валютам. Официальный курс ...
Подробнее 💸 Ежедневный совет Банки — короткий и полезный совет, который помогает управлять деньгами осознанно. Подготовка к школе всегда...
Подробнее Спрос на страховые полисы на случай онкологических заболеваний за год вырос на 40%. Об этом сообщил «Росгосстрах», проанализировав темпы роста продаж полисов данного сегмента. Больше всего спрос увеличился...
Подробнее 💸 Ежедневный совет от Банки — просто о том, как повысить эффективность сбережений. Если вы вносите на счет крупные суммы наличными,...
Подробнее Российская валюта подешевела к доллару, евро и юаню. Официальный курс доллара, установленный Центробанком на 30 августа 2025 года, составляет 80,3316 рубля (прежнее значение — 80,2918 рубля), официальный...
Подробнее
Комментарии (0)