Приложения для трейдинга оказались полны уязвимостей
Новости Программы
Приложения для торговли ценными бумагами и валютой через Интернет содержат серьезные уязвимости, которые позволяют злоумышленникам манипулировать биржевыми курсами, похищать персональные данные пользователей и перехватывать контроль над целевым устройством. Как сообщает Threatpost, к такому выводу пришли эксперты Positive Technologies, изучившие 14 трейдинговых программ для мобильных устройств и персональных компьютеров, а также 4 веб‑приложения.
Как отмечается в исследовании (.pdf), разработчики клиентских терминалов уделяют недостаточно внимания безопасности своих продуктов. В каждом из проверенных авторами исследования приложений была обнаружена как минимум одна уязвимость, а в 72% программ найденные уязвимости оказались критическими. Треть рассмотренных приложений позволяют без ведома пользователя совершать операции от его имени, а 17% — подтасовывать информацию о ценах.
Помимо этого, изученные экспертами мобильные приложения оказались уязвимы для кражи учетных данных пользователей. Баги, при помощи которых злоумышленники могли похитить логины и пароли, были обнаружены во всех терминалах для iOS. Также угнать аккаунт оказалось возможным в половине клиентских приложений для Android при наличии root-прав или физического доступа к устройству, а еще в 17% случаев — даже без этих ограничений.
|
29.11.2017 02:28
Что такое Portable-приложения
Софтодром рассказывает о том, что такое портативные приложения и в чем их преимущества перед непортативными
03.12.2017 01:04
Как скрыть папку на компьютере
Софтодром рассказывает о различных способах, которые позволяют скрыть папку или отдельные файлы в Windows
Ищете, где скачать бесплатные программы?
Скачать бесплатные программы для компьютера на Windows и смартфона на iOS или Android можно на Софтодроме. На данный момент в каталоге Софтодрома представлено более 13 000 бесплатных программ для Windows, iOS, Android и Linux.
|
|
Все рубрики статей (1531 / 320):
|
|