AppSec Solutions: две трети банковских приложений в России уязвимы

Более 30% уязвимостей — высокого и критического уровня, что может привести к утечкам данных

В двух третях приложений российских финансовых учреждений обнаружены уязвимости. Примерно 30% из них могут привести к утечке данных. Однако существуют и приложения, которые не имеют уязвимостей — обычно это продукты, созданные крупными банками. Об этом сообщили в компании AppSec Solutions.

В феврале руководитель Центрального банка России Эльвира Набиуллина сообщила, что до конца первого квартала 2025 года все финансовые учреждения страны должны решить проблему хищений средств со счетов из-за недостаточной защищённости их приложений.

По её словам, приложения некоторых банков надёжно защищены от вирусов, которые позволяют совершать кражи со счетов, но в других финансовых организациях такой защиты нет. В марте Набиуллина подчеркнула, что банковское приложение должно быть таким же надёжным, как сейф в банковской кассе, и обеспечивать защиту от несанкционированного доступа.

Согласно исследованию, проведённому в 2024 году, две трети банковских приложений в российских магазинах приложений содержат уязвимости. Более трети из них имеют высокий или критический уровень опасности, что может привести к утечкам данных. В исследовании изучили 95 финансовых приложений.

Всего специалисты нашли 1583 уязвимости, из них больше трети – 569 – критического и высокого. В прошлом году в приложениях банков было найдено около 4,5 тысячи уязвимостей, однако только 183 из них были действительно опасными. Одна из часто встречающихся уязвимостей в финтех-приложениях – хранение секретов для доступа к сторонним сервисам в открытом виде. 
AppSec Solutions

Среди распространённых ошибок — сохранение конфиденциальных данных в приватных файлах, а также сохранение обнаруженных конфиденциальных данных в приложении. Кроме того, существует риск, что текст, введённый пользователем, может попасть в файлы приложения.

Примечательно, что в приложениях ведущих банков не было выявлено уязвимостей.

Мошенники разработали новый способ кражи данных с банковских карт, используя вредоносное программное обеспечение NFCGate. Они создают поддельную копию карты, которая позволяет им совершать покупки в терминалах, поддерживающих технологию NFC.

Читать материалы по теме:

ЦБ: Мошенники стали использовать виртуальные образы банковских карт своих жертв

Мошенники научились следить за россиянами через зубные щетки и датчики температуры

«Различные способы проникновения»: в даркнете есть база данных хакеров обо всех россиянах

21 июн 17:05 Новости
В Госдуме предупредили о мошенниках, притворяющихся сотрудниками военкоматов Аферисты выманивают коды из СМС под предлогом «подтверждения личности»
21 июн 15:35 Новости
Mash: Российские хакеры взломали 50 тысяч камер в Европе и поставили ИИ следить за каждым шагом Группировка NoName057(16) проводит операцию «Разбитый байт» до 1 июля
20 июн 09:39 Новости
Эксперт предупредил о появлении цифровой ИИ-копии человека, которую нельзя удалить Даже после удаления аккаунта нейросеть продолжит помнить вас
20 июн 07:47 Новости
Мошенники создали фейковый «шлюз» Мосбиржи: россиянам обещают криптовалюту по курсу ЦБ Таргетированная реклама в соцсетях и мессенджерах имитирует тестовый доступ к торгам
19 июн 10:06 Новости
Браузеры перестанут открывать: японцы начали массово отзывать цифровые паспорта крупных российских сайтов Chrome, Safari и Firefox начнут блокировать сайты «Роснефти», «Газпромбанка» и других гигантов из-за требований CA/B Forum.
Источники:
РИА «Новости»

Сейчас на главной