В двух третях приложений российских финансовых учреждений обнаружены уязвимости. Примерно 30% из них могут привести к утечке данных. Однако существуют и приложения, которые не имеют уязвимостей — обычно это продукты, созданные крупными банками. Об этом сообщили в компании AppSec Solutions.

В феврале руководитель Центрального банка России Эльвира Набиуллина сообщила, что до конца первого квартала 2025 года все финансовые учреждения страны должны решить проблему хищений средств со счетов из-за недостаточной защищённости их приложений.

По её словам, приложения некоторых банков надёжно защищены от вирусов, которые позволяют совершать кражи со счетов, но в других финансовых организациях такой защиты нет. В марте Набиуллина подчеркнула, что банковское приложение должно быть таким же надёжным, как сейф в банковской кассе, и обеспечивать защиту от несанкционированного доступа.

Согласно исследованию, проведённому в 2024 году, две трети банковских приложений в российских магазинах приложений содержат уязвимости. Более трети из них имеют высокий или критический уровень опасности, что может привести к утечкам данных. В исследовании изучили 95 финансовых приложений.

Всего специалисты нашли 1583 уязвимости, из них больше трети – 569 – критического и высокого. В прошлом году в приложениях банков было найдено около 4,5 тысячи уязвимостей, однако только 183 из них были действительно опасными. Одна из часто встречающихся уязвимостей в финтех-приложениях – хранение секретов для доступа к сторонним сервисам в открытом виде. 
AppSec Solutions

Среди распространённых ошибок — сохранение конфиденциальных данных в приватных файлах, а также сохранение обнаруженных конфиденциальных данных в приложении. Кроме того, существует риск, что текст, введённый пользователем, может попасть в файлы приложения.

Примечательно, что в приложениях ведущих банков не было выявлено уязвимостей.

Мошенники разработали новый способ кражи данных с банковских карт, используя вредоносное программное обеспечение NFCGate. Они создают поддельную копию карты, которая позволяет им совершать покупки в терминалах, поддерживающих технологию NFC.

Читать материалы по теме:

ЦБ: Мошенники стали использовать виртуальные образы банковских карт своих жертв

Мошенники научились следить за россиянами через зубные щетки и датчики температуры

«Различные способы проникновения»: в даркнете есть база данных хакеров обо всех россиянах

Источники
РИА «Новости»

Сейчас на главной

Российский бренд «Ракета» представил механические часы «Байконур» в честь юбилея полёта Гагарина
34 минуты назад
Российский бренд «Ракета» представил механические часы «Байконур» в честь юбилея полёта Гагарина

24-часовой циферблат, солнечный компас и водозащита 20 АТМ за 220 тысяч рублей

Новости Общая «Ракета»
Андрей Рудковский
Авиаэксперт опроверг тезис о неэффективности «Суперджета»: сравнивать с Airbus и Boeing нельзя
37 минут назад
Авиаэксперт опроверг тезис о неэффективности «Суперджета»: сравнивать с Airbus и Boeing нельзя

Роман Гусаров заявил, что SJ-100 ничем не уступает Bombardier и Embraer

Новости Авиация
Максим Борисов
Производство электромобилей Umo стартовало на заводе «Москвич»
47 минут назад
Производство электромобилей Umo стартовало на заводе «Москвич»

Объём выпуска в 2026 году планируют на уровне 3 тысяч единиц

Новости Авто Яндекс Москвич EVM
Алина Шруб
Слухи о каннибализации «Суперджетов» оказались мифом
57 минут назад
Слухи о каннибализации «Суперджетов» оказались мифом

Авиаэксперт Гусаров назвал нормальной практикой перестановку запчастей с самолёта на самолёт

Новости Авиация
Максим Борисов
Росатом надеется подписать соглашение о строительстве АЭС «Ниньтхуан-1» во Вьетнаме
1 час назад
Росатом надеется подписать соглашение о строительстве АЭС «Ниньтхуан-1» во Вьетнаме

Перезапустить проект планируется в 2026 году

Новости Промышленность ГК «Росатом» Правительство Вьетнама
Алина Шруб
Сбербанк банкротит поставщика китайских карьерных гигантов SANY
1 час назад
Сбербанк банкротит поставщика китайских карьерных гигантов SANY

Долги «Востоктяжмаша» превышают 51 млн рублей, ранее имущество компании арестовали

Новости Промышленность Сбербанк SANY «Востоктяжмаш»
Максим Борисов
Ми-28 «Ночной охотник»: уникальная манёвренность помогает обманывать системы ПВО
1 час назад
Ми-28 «Ночной охотник»: уникальная манёвренность помогает обманывать системы ПВО

MWM: Несмотря на тяжёлую броню, российский ударный вертолёт выполняет «петли» и полёт боком

Новости Военная техника
Андрей Рудковский
Экономист объяснил проблему МС-21 и SJ-100: чудес не бывает
1 час назад
Экономист объяснил проблему МС-21 и SJ-100: чудес не бывает

Игнорировать тренды на топливную эффективность не получится

Новости Авиация
Максим Борисов
Глава торговой палаты США назвал санкции против авиапрома России ошибкой
1 час назад
Глава торговой палаты США назвал санкции против авиапрома России ошибкой

Роберт Эйджи постарается убедить коллег в Вашингтоне снять ограничения

Новости Авиация
Максим Борисов
«Проще создать с нуля»: авиаэксперт раскритиковал идею реанимации самолёта Ту-334
1 час назад
«Проще создать с нуля»: авиаэксперт раскритиковал идею реанимации самолёта Ту-334

Роман Гусаров заявил, что «тушка» годится лишь в роли памятника или музейного экспоната

Новости Авиация
Максим Борисов
30 ледоколов и 2 буксира ледового класса обеспечили проводку 2,5 тысячи судов
1 час назад
30 ледоколов и 2 буксира ледового класса обеспечили проводку 2,5 тысячи судов

Работа проводилась в 16 портах страны с начала зимней навигации 2025-2026 годов

Новости Транспорт ФГУП «Росморпорт»
Алина Шруб
Опять пошумели: российские бомбардировщики Ту-95, истребители Су-35 и самолёт-разведчик А-50 заметили у берегов Аляски
2 часа назад
Опять пошумели: российские бомбардировщики Ту-95, истребители Су-35 и самолёт-разведчик А-50 заметили у берегов Аляски

Американские истребители F-35A и F-16 вылетели на плановое сопровождение

Новости Военная техника
Андрей Рудковский