Приложения некоторых банков могут иметь уязвимости

Дата публикации: 26 марта 2025, 16:00
Просмотры: 3 959
Приложения некоторых банков могут иметь уязвимости

Всего специалисты нашли 1583 уязвимости

фото: https://image.freepik.com/free-photo/close-up-business-man-with-mobile_23-2148479510.jpg

Две трети приложений российских финансовых организаций имеют уязвимости, и почти 30% из них могут привести к утечкам данных, однако есть и приложения без слабых мест — обычно они от крупнейших банков, рассказали РИА Новости в компании AppSec Solutions, — по итогам исследования за 2024 год 95 финансовых приложений банков.
Напомним, что еще в феврале глава Банка России Эльвира Набиуллина заявила, что все российские банки до конца первого квартала 2025 года должны будут устранить проблему хищений денег со счетов из-за слабой защищенности их приложений. По ее словам, приложения некоторых кредитных организаций надежно защищены от вирусов, которые позволяют совершать хищения со счетов, «но у других банков такой защиты нет . В марте Набиуллина добавила, что банковское приложение должно быть таким же надежным, как сейф в кассе банка, и обеспечивать защиту от взлома.

Всего специалисты нашли 1583 уязвимости, из них больше трети – 569 – критического и высокого уровня. В прошлом году в приложениях банков было найдено около 4,5 тысячи уязвимостей, однако только 183 из них были действительно опасными. Одна из часто встречающихся уязвимостей в финтех-приложениях – хранение секретов для доступа к сторонним сервисам в открытом виде, — пояснили авторы исследования.
Среди распространенных ошибок — хранение чувствительной информации в приватных файлах, хранение найденной чувствительной информации в приложении, попадание текста из пользовательского ввода в файлы приложения.
При этом в приложениях крупнейших банков практически не было найдено уязвимостей.

Комментарии:

0 0 голоса
Рейтинг статьи
Подписаться
Уведомить о
guest
0 комментариев
Старые
Новые Популярные
Межтекстовые Отзывы
Посмотреть все комментарии
смотреть все

Сейчас читают

Самые популярные новости и события на нашем сайте.

Подпишитесь на нашу рассылку

наверх