Гражданам в России раскрыты уязвимые места в работе мобильных банковских приложений


Слабые места банковских приложений связаны с окружением на устройстве и интеграцией с технологией Deep-links, пишет газета «Известия».

Самая распространенная уязвимость – отсутствие строгой валидации запросов от приложения к банковским серверам. В связи с этим мошенники имеют возможность установить фальшивый сертификат на смартфон пользователя. А затем и подделать в запросе счет получателя перевода, чтобы заполучить доступ к денежным средствам клиентов.

Гражданам в России раскрыты уязвимые места в работе мобильных банковских приложений

Эксперты также назвали еще два основных риска – незащищенная операционная система и отсутствие двухфакторной аутентификации. И все же несмотря на двухфакторную идентификацию через СМС, верификация платежей и самого пользователя считается наиболее уязвимым местом в банковских приложениях.

Специалисты рекомендуют россиянам ни в коем случае не сообщать персональную и личную информацию звонящим из «колл-центров». После таких звонков всегда необходимо перезванивать лично в банк. Эксперты также советуют, не хранить в телефоне финансовые, аутентификационные и любые персональные данные.

Подписка на FBM.RU в Telegram - удобный способ быть в курсе важных экономических новостей! Подписывайтесь и будьте в центре событий. Подписаться.

Добавьте FBM.ru в избранные новости Добавьте FBM в избранные новости

Оценить новость
( Пока оценок нет )
Виктория Михнова/ автор статьи
FBM.ru - Финансы  Бизнес Маркетинг