За два года число критических уязвимостей в банковских приложениях увеличилось в 10 раз
Изображение Grok
За минувшую двухлетку количество критических и существенных уязвимостей в востребованном финансовом софте увеличилось десятикратно. Об этом пишет издание «Ведомости», ссылаясь на результаты аудита компании AppSec solutions, охватившего 90 мобильных сервисов банков, страховых компаний и микрофинансовых организаций.
Эксперты зафиксировали в общей сложности 3 555 недочетов, 2 006 из которых классифицированы как серьезные угрозы. Для наглядности: в 2023 году при общем объеме в 4,5 тыс. уязвимостей лишь 183 представляли реальную опасность. В текущем 2024 году совокупное количество найденных багов сократилось до 1 583, однако сегмент критических брешей в защите при этом подскочил до 569.
Никита Пинаев, возглавляющий направление анализа безопасности мобильных решений в AppSec solutions, подчеркнул, что финтех-приложения в настоящее время удерживают лидерство по концентрации критических уязвимостей в сравнении с другими секторами экономики.
Подобная ситуация несет прямые риски для рядовых пользователей: киберпреступники получают возможность перехвата конфиденциальных данных и банковских реквизитов, что значительно упрощает схемы финансового мошенничества и хищения денежных средств.
Источник: iXBT
Обзор цветной электронной книги ONYX BOOX Go Color 7 (Gen II)
Alienware AW2527HX оснастили быстрой OLED-панелью с разрешением Full HD вместо традиционных TN и IPS матриц
Энергопотребление видеокарты MSI RTX 5090 Lightning Z с активированной DLSS 5 может достигать 800 Вт
Первые снимки с камеры Xiaomi 18 Fold продемонстрировали её возможности
Флагманские камерофоны Oppo Find X10, X10 Pro и X10 Pro Max дебютируют с ColorOS 17
Смартфон iQOO 16 до анонса: революционный дизайн и лучший 2K-экран Samsung в истории
Xiaomi 18 Fold оснастят рекордно емким аккумулятором для своего класса
Vivo X500 оснастят топовой камерой Sony, подвесной стабилизацией и перископом с поддержкой 4K/120 FPS