Поиск по публикациям и новостям

AppSec Solutions: две трети банковских приложений в России уязвимы
Более 30% уязвимостей — высокого и критического уровня, что может привести к утечкам данных

В двух третях приложений российских финансовых учреждений обнаружены уязвимости. Примерно 30% из них могут привести к утечке данных. Однако существуют и приложения, которые не имеют уязвимостей — обычно это продукты, созданные крупными банками. Об этом сообщили в компании AppSec Solutions.

В феврале руководитель Центрального банка России Эльвира Набиуллина сообщила, что до конца первого квартала 2025 года все финансовые учреждения страны должны решить проблему хищений средств со счетов из-за недостаточной защищённости их приложений.

По её словам, приложения некоторых банков надёжно защищены от вирусов, которые позволяют совершать кражи со счетов, но в других финансовых организациях такой защиты нет. В марте Набиуллина подчеркнула, что банковское приложение должно быть таким же надёжным, как сейф в банковской кассе, и обеспечивать защиту от несанкционированного доступа.

Согласно исследованию, проведённому в 2024 году, две трети банковских приложений в российских магазинах приложений содержат уязвимости. Более трети из них имеют высокий или критический уровень опасности, что может привести к утечкам данных. В исследовании изучили 95 финансовых приложений.

Всего специалисты нашли 1583 уязвимости, из них больше трети – 569 – критического и высокого. В прошлом году в приложениях банков было найдено около 4,5 тысячи уязвимостей, однако только 183 из них были действительно опасными. Одна из часто встречающихся уязвимостей в финтех-приложениях – хранение секретов для доступа к сторонним сервисам в открытом виде. 
AppSec Solutions

Среди распространённых ошибок — сохранение конфиденциальных данных в приватных файлах, а также сохранение обнаруженных конфиденциальных данных в приложении. Кроме того, существует риск, что текст, введённый пользователем, может попасть в файлы приложения.

Примечательно, что в приложениях ведущих банков не было выявлено уязвимостей.

Мошенники разработали новый способ кражи данных с банковских карт, используя вредоносное программное обеспечение NFCGate. Они создают поддельную копию карты, которая позволяет им совершать покупки в терминалах, поддерживающих технологию NFC.

Читать материалы по теме:

ЦБ: Мошенники стали использовать виртуальные образы банковских карт своих жертв

Мошенники научились следить за россиянами через зубные щетки и датчики температуры

«Различные способы проникновения»: в даркнете есть база данных хакеров обо всех россиянах

Источники
РИА «Новости»

Сейчас на главной

1 час назад
Самая мощная ракета в мире «Сармат»: 10 боевых блоков мощностью 750 килотонн полетят в цель из космоса

Военэксперт Кнутов: ракета позволяет доставлять боевую часть по любой траектории, в том числе через Южный полюс

29 мар. 2025 г., 18:08:09
Новейший арктический буксир-спасатель проекта NE025 «Печак» вошел в состав Морспасслужбы

Судно будет использоваться на трассах Северного морского пути

29 мар. 2025 г., 18:08:06
Носитель «Калибров» электрическая субмарина «Якутск» пополнит Тихоокеанский флот

Подводная лодка проекта 636.3 прибудет в пункт базирования во Владивостоке в 2026 году

29 мар. 2025 г., 17:40:00
Система удалённого мониторинга здоровья IoMT.Istok попала в реестр отечественного ПО Минцифры

Включение в реестр подтверждает полную локализацию разработки в России

29 мар. 2025 г., 17:00:00
Разборка танкера за две минуты: появились уникальные кадры утилизации «Волгонефти-239»⁠⁠

На Кубани вывезли все детали разобранной кормы танкера «Волгонефть-239»

29 мар. 2025 г., 16:40:00
Цифровое портфолио: на «Госуслугах» запустят сервис для сбора образовательных и личностных достижений

Новая система будет агрегировать академические, профессиональные и творческие достижения

29 мар. 2025 г., 16:20:00
Редкоземельный литий из Мурманской области покроет 24,5% всех запасов этого металла в России

Добыча лития на Кольском полуострове выйдет на полную мощность к 2030 году

29 мар. 2025 г., 16:00:00
Платформу для медицинских данных пациентов с использованием ИИ могут создать в России

В Совфеде предложили создать платформу с ИИ для безопасного анализа анонимизированных данных пациентов

29 мар. 2025 г., 15:52:07
Бесшумный дрон-разведчик «Элерон-7» с камерой высокой четкости поступил к военным

Беспилотник задействуется в подразделениях РВСН

29 мар. 2025 г., 14:43:59
Ведущий российский автобусный завод ЛиАЗ отказался от китайских двигателей

Моторы из Поднебесной в прошлом, хотя в каталоге такие машины остались

29 мар. 2025 г., 14:21:41
В центре Москвы сгорел премиальный седан Aurus Senat стоимостью около 30 млн рублей

Возгорание началось в моторном отсеке, открытое пламя быстро повредило электронику и интерьер

29 мар. 2025 г., 13:44:57
Мусор разберут на ценные компоненты: в МГТУ создали лабораторию по созданию технологий переработки отходов

В фокусе исследований – извлечение полезных компонентов из золошлаков и превращение пластика в топливо