Главная Лента Видео Поделиться
Press TV: Иран пригрозил выйти из переговоров, если бомбардировки Ливана возобновятся Прокуратура отклонила ходатайство об изменении меры пресечения в отношении Давида Минасяна СК Армении: По факту ДТП в селе Агин Ширакской области инициировано уголовное производство Главы МИД Армении и Эстонии подписали меморандум о взаимопонимании между двумя ведомствами Число жертв израильских ударов по Ливану возросло до 303 Суд признал, что Пентагон не исполнил решение о восстановлении доступа журналистов Глава МИД Эстонии в Ереване сделал выпад в адрес России Циклон, снег и резкое потепление: погодные качели в Армении Тело второго погибшего извлекли из-под завалов на месте взрыва во Владикавказе 2026 год в Армении ожидается водообильным: объемы весеннего половодья составят от 100% до 160% нормы Джей Ди Вэнс рассказал, почему считает временное перемирие с Ираном «хрупким» Генпрокурор РА и временный поверенный в делах США обсудили возврат средств от продажи особняка экс-министра финансов
Press TV: Иран пригрозил выйти из переговоров, если бомбардировки Ливана возобновятсяПрокуратура отклонила ходатайство об изменении меры пресечения в отношении Давида МинасянаСК Армении: По факту ДТП в селе Агин Ширакской области инициировано уголовное производствоГлавы МИД Армении и Эстонии подписали меморандум о взаимопонимании между двумя ведомствамиЧисло жертв израильских ударов по Ливану возросло до 303Суд признал, что Пентагон не исполнил решение о восстановлении доступа журналистовГлава МИД Эстонии в Ереване сделал выпад в адрес РоссииЦиклон, снег и резкое потепление: погодные качели в АрменииТело второго погибшего извлекли из-под завалов на месте взрыва во Владикавказе2026 год в Армении ожидается водообильным: объемы весеннего половодья составят от 100% до 160% нормыПустые дома, исчезнувшие субсидии. «Паст»Пашинян втягивает Армению в очень опасную «игру». «Паст»«Когда соответствующие органы годами закрывают на всё глаза» «Паст» Ужас на дорогах Армении. «Паст»Джей Ди Вэнс рассказал, почему считает временное перемирие с Ираном «хрупким»Генпрокурор РА и временный поверенный в делах США обсудили возврат средств от продажи особняка экс-министра финансовВ Армении повысят уровень защиты прав потребителей: Обсуждение законодательного пакетаМинтруда Армении представило на общественное обсуждение проект жилищного обеспечения многодетных семейАрмянский национальный конгресс: С усилением Ирана мир наступает и для АрменииЦены на газ в Европе упали на 18,5% на фоне временного перемирия между США и Ираном
В Мире

Названы уязвимые места банковских приложений

Эксперты перечислили наиболее уязвимые места банковских приложений, пишут «Известия»

Многие проблемы возникают из-за отсутствия проверки на получение прав привилегированного пользователя на самом устройстве, а также слабое шифрование данных при их передаче между сервером и устройством, объяснили специалисты.

Другие недостатки программ связаны с хранением аутентификационных данных в коде приложения в открытом виде, а также с отсутствием строгой валидации запросов от мобильного приложения к серверам банка. Мошенники могут установить фальшивый сертификат на устройство клиента и подделать в запросе счет получателя перевода, тем самым получая доступ к деньгам клиентов.

Кроме того, к основным рискам мобильных банковских приложений эксперты отнесли незащищенную операционную систему и отсутствие двухфакторной аутентификации, поскольку в некоторых операционных системах Android есть возможность вносить изменения в мобильное приложение либо перехватить его соединение с банком вредоносным ПО. В результате злоумышленники смогут осуществлять платежи через зараженное приложение, включая отправку подтверждающих СМС.