用户名/邮箱
登录密码
验证码
看不清?换一张
您好,欢迎访问! [ 登录 | 注册 ]
您的位置:首页 - 最新资讯
Названы уязвимые места банковских приложений
2021-03-12 00:00:00.0     伦塔网军事频道-经济     原网页

       

       Слабые места банковских приложений связаны с окружением на устройстве и интеграцией с технологией Deep-links. Об этом сообщают ?Известия? со ссылкой на экспертов.

       Распространенной уязвимостью является отсутствие строгой валидации запросов от приложения к серверам банка. В результате мошенники могут установить фальшивый сертификат на устройство пользователя и подделать в запросе счет получателя перевода, а затем получить доступ к денежным средствам клиентов.

       Среди основных рисков мобильных банковских приложений, по данным специалистов, незащищенная операционная система и отсутствие двухфакторной аутентификации. Также отмечается, что верификация платежей и самого пользователя является наиболее уязвимым местом банковских приложений, даже при наличии двухфакторной идентификации через СМС.

       Эксперты посоветовали пользователям никогда не сообщать персональную и личную информацию звонящим из ?кол-центров? и всегда перезванивать в сам банк. Кроме того, не следует хранить в смартфоне финансовые, аутентификационные и персональные данные.

       Ранее сообщалось, что мошенники могут проникать в мобильный банк и красть деньги со счета. Однако такие случаи не очень распространены, и злоумышленникам легче пользоваться социальной инженерией.

       Только важное и интересное — у нас в Facebook

       подписаться

       


标签:军事
关键词: деньги со     отсутствие     доступ     банковских приложений     является     запросе счет     пользователя     двухфакторной    
滚动新闻