Қоғам

Телефондағы банк қосымшаларының осал тұсы анықталды

Алаяқтар клиент телефонына жалған сертификат орнатып, ақшаны алатын адам шотын ауыстыруы мүмкін
Sputnik

НҰР-СҰЛТАН, 11 наурыз — Sputnik. Мамандар банк қосымшаларының осал тұстарын атады.

Көптеген қосымшаларда құрылғы мен сервер арасындағы мәліметтер тиісті деңгейде шифрландырылмаған, деп хабарлайды "Известия".

Сондай-ақ аутентификациядан өткен ақпарат қосымшада ашық күйде сақталады. Алаяқтар клиент телефонына жалған сертификат орнатып, ақшаны алатын адам шотын ауыстыруы мүмкін.

Бұған қоса мобильдік банк қосымшаларының операциялық жүйесі қорғалмаған. Екіфакторлы аутентификация жоқ.

Кейбір Android жүйесінде мобильдік қосымшаға өзгеріс енгізу мүмкіндігі бар. Салдарынан алаяқтар вирусты қосымша арқылы төлем жасай алады.