Каждое второе банковское приложение имеет уязвимость, через которую злоумышленники могут украсть денежные средства пользователя, говорится в исследовании компании Positive Technologies.
Для исследования были выбраны 14 полнофункциональных банковских мобильных приложений, которые подходят для обеих операционных систем — Android и iOS, и были скачаны более 500 тысяч раз из официальных магазинов приложений Google Play и App Store.
"Резюме: ни одно из исследованных мобильных банковских приложений не обладает приемлемым уровнем защищенности… В каждом втором мобильном банке возможны проведение мошеннических операций и кража денежных средств. В пяти из семи приложений под угрозой логины и пароли от личных кабинетов пользователей, а в каждом третьем приложении могут быть украдены данные банковских карт", — говорится в исследовании.
"В 13 из 14 клиентских частей (приложений для пользователей — ред.) возможен доступ к данным пользователей. 76% уязвимостей в мобильных банках могут быть проэксплуатированы без физического доступа к устройству", — сообщают эксперты. Для использования ряда уязвимостей в клиентских частях мобильных банков злоумышленнику достаточно установить на устройство жертвы вредоносное ПО, например, в ходе фишинговой атаки.
Исследование показало, что клиентские части приложений для iOS содержали меньше уязвимостей, чем приложения для Android. "Но это не значит, что разработчики iOS-приложений не могут допустить ошибки", — отмечают эксперты.
Специалисты разработали тестовые сценарии и продемонстрировали перехват SMS, а также получение номера банковской карты через манипуляции со сканированием банковской карты камерой или через NFC. "Злоумышленник может отобразить мошенническую страницу в интерфейсе мобильного приложения и попросить пользователя отсканировать банковскую карту. Для пользователя это будет выглядеть как работа с его обычным мобильным банком, но на самом деле данные получит злоумышленник, а не банк", — предупреждают они.
Эксперты советуют пользователям установить пин-код для разблокировки устройства, чтобы ограничить возможности злоумышленников при физическом доступе, а также не переходить по ссылкам от незнакомых людей в SMS и мессенджерах. "Никогда не подтверждайте запросы на установку сторонних программ на ваш смартфон. Загрузку приложений осуществляйте только из официальных магазинов приложений Google Play и App Store. Обращайте внимание на информацию о разработчике приложения и количество скачиваний. Своевременно устанавливайте обновления ОС и мобильных приложений", — рекомендуют они.
Лучшие новости сегодня
Вы искали сегодня
Другие новости сегодня
© freepik.com Депутаты фракции «Новые люди» обратились в Министерство финансов с предложением о введении льготной ипотечной программы для молодых ученых. Цель инициативы – повысить привлекательность научной...
Общая сумма отсрочки по налогам и страховым взносам для угольных предприятий составляет около 66 млрд рублей, сообщил в интервью журналу "Эксперт" замминистра энергетики РФ Дмитрий Исламов. "По оценкам...
НАЛОГИ, БУХУЧЕТ Минфин предлагает дать малому бизнесу заново выбрать систему налогообложения на 2026 год Кроме того, некоторые смогут вернуть себе прежний режим > Товарные балансы, паспорта "работников" контрагентов помогли доказать в суде реальность работ Суды отменили доначисления
Кредитные каникулы, предусмотренные для участников специальной военной операции, будут распространены на тех, кто отражал вооруженное вторжение на территорию России. Такое поручение президент России Владимир...
© freepik.com Банк России рассчитывает, что платформа "Антидроп" для противодействия мошенническим переводам может заработать во второй половине 2027 года. Об этом сообщила глава ЦБ Эльвира Набиуллина на ежегодной...
Конституционный суд указал на разный статус свидетелей и субъектов, в отношении которых выявлены правонарушения. Вторым за неявку на допрос в налоговую с подачи КС могут быть установлены отдельные штрафы. Однако...
«Наши задачи» - предоставлять самую оперативную, достоверную и подробную информацию по банковскому рынку; - помогать клиентам в выборе самых выгодных банковских продуктов; - способствовать банкам в поиске качественных клиентов; - налаживать общение между банками и их клиентами.
© freepik.com Депутаты фракции «Новые люди» обратились в Министерство финансов
ПодробнееОбщая сумма отсрочки по налогам и страховым взносам для угольных предприятий
ПодробнееНАЛОГИ, БУХУЧЕТ Минфин предлагает дать малому бизнесу заново выбрать систему
ПодробнееКредитные каникулы, предусмотренные для участников специальной военной
Подробнее© freepik.com Банк России рассчитывает, что платформа "Антидроп" для
ПодробнееКонституционный суд указал на разный статус свидетелей и субъектов, в
ПодробнееЭкономика сегодня
ЦБ установил официальные курсы валют на 4 сентября. Рубль падает ко всем основным зарубежным валютам....
Подробнее Российская валюта снижается ко всем основным мировым валютам. Официальный курс ...
Подробнее 💸 Ежедневный совет Банки — короткий и полезный совет, который помогает управлять деньгами осознанно. Подготовка к школе всегда...
Подробнее Спрос на страховые полисы на случай онкологических заболеваний за год вырос на 40%. Об этом сообщил «Росгосстрах», проанализировав темпы роста продаж полисов данного сегмента. Больше всего спрос увеличился...
Подробнее 💸 Ежедневный совет от Банки — просто о том, как повысить эффективность сбережений. Если вы вносите на счет крупные суммы наличными,...
Подробнее Российская валюта подешевела к доллару, евро и юаню. Официальный курс доллара, установленный Центробанком на 30 августа 2025 года, составляет 80,3316 рубля (прежнее значение — 80,2918 рубля), официальный...
Подробнее
Комментарии (0)