Новость дня: Выпущена Windows 10 October 2020 Update

Онлайн-банки не прошли проверку на безопасность





Эксперты Positive Technologies обнаружили серьезные проблемы безопасности во всех существующих приложениях для дистанционного банковского обслуживания (онлайн-банках), из которых более 60% содержат критические уязвимости, сообщает Threatpost.

Как отмечают исследователи, обнаруженные проблемы связаны со стремлением разработчиков помимо безопасности предоставить пользователям максимальное удобство. Например, некоторые банковские организации отказываются от одноразовых паролей или продлевают срок их жизни, чтобы клиентам не пришлось вводить уникальный код для каждой операции. С точки зрения защиты, это повышает риск мошеннических операций и грозит компрометацией доступа к личному онлайн-кабинету.

По оценкам экспертов, решения собственной разработки оказываются в три раза более уязвимыми, чем сторонние продукты, где большинство угроз (75%) связано с проблемами защитных механизмов. При этом внешние вендоры чаще допускают ошибки на этапе проектирования, а приложения, разработанные самими банками, страдают от багов в коде.

«Отказ даже от части мер безопасности в пользу удобства повышает риск совершения мошеннических операций. Если нет необходимости подтверждать операцию с помощью одноразового пароля, злоумышленнику больше не требуется доступ к мобильному телефону жертвы, а слишком большой срок действия пароля повышает шанс его успешного подбора, поскольку при отсутствии ограничений на подбор одноразовый пароль из четырех символов можно подобрать за считаные минуты», — отметил руководитель группы исследования безопасности банковских систем Positive Technologies Ярослав Бабин.

Главной позитивной тенденцией в безопасности финансовых онлайн-приложений в 2018 году стало сокращение доли уязвимостей высокого уровня риска в общем числе всех выявленных недостатков. По данным специалистов Positive Technologies, доля критически опасных уязвимостей снизилась вдвое по сравнению с предыдущим годом. Однако в целом уровень защищенности онлайн-банков остается низким.

Автор: Softodrom.ru
Дата:
Новые статьи: Безопасность
20.10.2020 16:23

Северокорейские хакеры Kimsuky атакуют российскую оборонку

Северокорейская хакерская группировка Kimsuky заинтересовалась военными и промышленными организациями в России


12.10.2020 16:39

Военные США атаковали сеть «русских киберпреступников»

Одной из целей проведенной операции являлось ослабление потенциальной способности ботнета повлиять на предстоящие президентские выборы в США


06.10.2020 20:52

Собянин заблокировал приложение для бесплатного проезда школьников и пенсионеров

Мэр Москвы Сергей Собянин объявил о новых мерах, направленных на борьбу с распространением коронавируса в столице


30.09.2020 18:06

В Минпромторге сообщили об иностранных утюгах с прослушкой

В России обнаружены произведенные за границей утюги «с закладками», способные вести прослушку


28.09.2020 15:54

Киберпреступники ищут новые способы шантажировать пользователей

По данным ESET, каждый десятый интернет-пользователь в России стал жертвой шантажа во время самоизоляции


Популярное: Безопасность
29.11.2017 05:21

Как удалить данные без возможности восстановления

Что такое безвозвратное удаление данных, и как удалить данные с компьютера так, чтобы их нельзя было восстановить


25.03.2005 18:51

В Firefox залатали очередные дыры

В браузере Firefox 1.0.2 устранено несколько уязвимостей, в том числе одна дыра, охарактеризованная как критически опасная


11.12.2015 17:10

Корневые DNS-серверы пережили необычную DDoS-атаку

Зафиксирована нестандартная DDoS-атака с усилением против 13 корневых DNS — ключевых серверов, обеспечивающих работоспособность и связность Интернета


20.10.2020 16:23

Северокорейские хакеры Kimsuky атакуют российскую оборонку

Северокорейская хакерская группировка Kimsuky заинтересовалась военными и промышленными организациями в России


25.09.2017 05:50

Россиян атаковал «вирус-инвалид»

К наиболее опасным привилегиям, которыми наделяет себя Svpeng для сбора данных, относится возможность перекрывать окна других программ


» Оставьте первым свой комментарий

Новости /
Безопасность /
Онлайн-банки не прошли проверку на безопасность
Все рубрики статей:
Статистика | Рейтинги | Авторам | Реклама
Copyright © 1999-2020 Softodrom.ru
О перепечатках | Рассылки | Пользовательское соглашение | Политика конфиденциальности | О проекте | Карта сайта
Яндекс.Метрика