Софтодром   


Популярные приложения для мобильных платежей небезопасны



Новости    Мобильная жизнь



Большинство популярных приложений для совершения мобильных платежей не отличаются высокой степенью защищенности. Учитывая повышенный интерес киберпреступников к мобильным системам и устройствам, это должно беспокоить многих. Как сообщает «Лаборатория Касперского», в этом уверены авторы отчета Bluebox: как показало исследование, с учетом современных требований и реалий мобильные платежи защищены из рук вон плохо.

В ходе исследования компания проанализировала популярные мобильные платежные сервисы (включая Apple Pay, Google Wallet и Samsung Pay), онлайн-маркетплейсы с возможностью покупки в один клик (Amazon, BestBuy, Target), системы мобильных переводов между счетами (Venmo, Square Cash, SnapCashto) и приложения, которые напрямую подключены к банковским счетам (Dash, Uber, Lyft).

Команда Bluebox пришла к выводу, что для всех платежных приложений характерны три серьезных изъяна. Первым из них является слабая защита каналов коммуникации с сервером, из-за чего трафик может быть перехвачен злоумышленниками.

Вторая проблема связана с использованием стороннего кода в приложениях — его доля достигает 75% всего программного кода. При этом заимствованная часть кода не проходит должных проверок и аудитов безопасности. Таким образом, хакеры могут использовать уязвимости в широко используемых библиотеках.

В-третьих, ни одно из проверенных экспертами приложений не использует шифрование пользовательских данных, что оборачивается большой проблемой в случае взлома, утери или кражи устройства.

В итоге в Bluebox сочли, что все приложения выборки могут быть взломаны в результате атак, связанных с перехватом трафика, модификацией кода или эксплуатацией уязвимостей в DLL-библиотеках.




Автор: Softodrom.ru
Дата:

30.05.2025 17:50

Яндекс Карты представили новую технологию маршрутизации для пешеходов и велосипедистов

В Яндекс Картах теперь используется новый алгоритм построения маршрутов для пешеходов и велосипедистов


20.05.2025 13:26

Первая портативная Яндекс Станция с Алисой поступила в продажу

Как отмечают в Яндексе, это первая на российском рынке портативная Станция с AI-ассистентом, которая может полноценно работать за пределами дома


16.05.2025 18:48

В определителе номера от Яндекса появились фото и рейтинги организаций

Яндекс обновил автоматический определитель номера, с помощью которого можно узнать, кто звонит, и защититься от нежелательных вызовов


14.05.2025 18:46

Google представила масштабный редизайн Android перед обновлением iPhone

Компания Google представила крупнейшее за последние годы обновление своей мобильной операционной системы Android


03.05.2025 15:24

«Билайн» купил платформу для отправки СМС из приложений

По оценке аналитиков, покупка могла обойтись «Билайну» в 5–7 млрд рублей


Популярное: Мобильная жизнь
18.12.2023 15:53

Представлен российский смартфон Р-ФОН на операционной системе «РОСА Мобайл»

Российская компания «Рутек» представила отечественный смартфон Р-ФОН, работающий на российской операционной системе «РОСА Мобайл»


24.06.2024 17:12

Роскомнадзор запретил звонки операторов, не подключенных к системе «Антифрод»

До 1 марта 2024 года к системе «Антифрод» должны были подключиться все российские операторы связи, однако это требование до сих пор не выполнено


23.03.2023 20:26

Розничные продажи отечественных смартфонов от «Ростеха» не дотянули до 1000

Отечественные смартфоны AYYA T1 пользуются крайне слабым спросом, в марте 2023 года цены на них были снижены и сейчас эти устройства можно приобрести с большими скидками


21.11.2023 22:18

Новогодние цены на смартфоны будут на 15–20% выше прошлогодних

При этом эксперты отмечают, что после привычного праздничного ажиотажа цены на ряд смартфонов могут снизиться


26.04.2024 15:21

Сотовые операторы начали массово блокировать серые сим-карты

Российские операторы связи перешли к активной блокировке сим-карт с неподтвержденными данными


Все рубрики статей (1941 / 331):


Программы | Авторам | Рассылки | Реклама
Copyright © 1999-2025 Softodrom.ru
О проекте | О перепечатках | Пользовательское соглашение | Политика конфиденциальности | Карта сайта