Главная → НовостиНовостиНовости, 201904Новости, 201904 → Positive Technologies: преступники могут получить доступ к информации клиентов в каждом онлайн-банке

Positive Technologies: преступники могут получить доступ к информации клиентов в каждом онлайн-банке

Эксперты Positive Technologies оценили уровень защищенности онлайн-банков в 2018 г. и выяснили, что 54% из обследованных систем позволяют злоумышленникам похитить денежные средства, а угрозе несанкционированного доступа к личным данным и банковской тайне подвержены все онлайн-банки. По данным проведенного анализа, большинство изученных онлайн-банков содержат критически опасные уязвимости. В результате работ по оценке защищенности онлайн-банков в каждой исследованной системе были обнаружены уязвимости, которые могут привести к серьезным последствиям.

КиТ :: Будь в СЕТИ! KiT - Keep-inTouch :: RSS-лента

Сети :: [Профессиональные] | [Зарубежные] | [Тематические] | [Молодежные] | [Детские] | [Купоны] | [Прочее]

Категории (метки) :: Авто | Музыка | Книги | Хобби | Профессии | Сообщества | Семья | Бизнес | Регионы | Спорт | Статусы

Угроза несанкционированного доступа к информации клиентов и банковской тайне, например к выпискам по счету или платежным поручениям других пользователей, оказалась актуальной для каждого исследованного онлайн-банка, а в отдельных случаях уязвимости позволяли развивать атаку на ресурсы корпоративной сети банка. Исследования Positive Technologies показывают, что данные входят в топ наиболее популярных для продажи в дарквебе продуктов. При этом непосредственно на долю учетных данных и данных банковских карт приходится более 80% в общем объеме продающихся данных. Средняя стоимость данных одного пользователя онлайн-банка составляет $22.

В ходе анализа в 77% обследованных онлайн-банков были обнаружены недостатки реализации механизмов двухфакторной аутентификации. По словам аналитика Positive Technologies Яны Авезовой, в некоторых онлайн-банках одноразовые пароли для критически важных действий (например, для аутентификации) не применяются или имеют слишком большой срок действия. Эксперты связывают это с тем, что банки стремятся найти баланс между безопасностью и удобством использования.

«Отказ даже от части мер безопасности в пользу удобства повышает риск совершения мошеннических операций. Если нет необходимости подтверждать операцию с помощью одноразового пароля, злоумышленнику больше не требуется доступ к мобильному телефону жертвы, а слишком большой срок действия пароля повышает шанс его успешного подбора, поскольку при отсутствии ограничений на подбор одноразовый пароль из четырех символов можно подобрать за считаные минуты», — отметил руководитель группы исследования безопасности банковских систем Positive Technologies Ярослав Бабин.

Сравнительный анализ показал, что изученные готовые решения, предлагаемые вендорами, содержат в три раза меньше уязвимостей, чем системы, разработанные банками самостоятельно. А вот количество уязвимостей в продуктивных и тестовых системах сравнялось: согласно статистике, в 2018 г. оба эти типа систем в большинстве случаев содержат как минимум одну критически опасную уязвимость. Эксперты связывают это с тем, что разработчики, единожды протестировав систему на безопасность, склонны откладывать повторный анализ защищенности после внесения изменений в программный код, что неминуемо приводит к накоплению уязвимостей, и со временем их число становится сопоставимо с тем, которое было обнаружено при первичной проверке.

Главной позитивной тенденцией в безопасности финансовых онлайн-приложений в 2018 г. стало сокращение доли уязвимостей высокого уровня риска в общем числе всех выявленных недостатков. По данным специалистов Positive Technologies, доля критически опасных уязвимостей снизилась вдвое по сравнению с предыдущим годом. Однако в целом уровень защищенности онлайн-банков остается низким.

Короткая ссылка на материал: http://cnews.ru/link/n469841

Главная → НовостиНовостиНовости, 201904Новости, 201904 → Positive Technologies: преступники могут получить доступ к информации клиентов в каждом онлайн-банке

Китайцы придумали эффективный метод борьбы с Telegram

Основатель мессенджера Telegram Павел Дуров отметил в своем Twitter возможную связь Китая со сбоями в работе сервиса. По его словам, эта страна может быть причастной к проведению DDoS-атак на Telegram, ставших причиной его временной неработоспособнос...

В Госдуме раскритиковали промежуточные результаты «Цифровой экономики»

Председатель Госдумы РФ Вячеслав Володин на пленарном заседании нижней палаты парламента оценил темпы реализации национального проекта Цифровая экономика как слишком низкие: Промежуточные результаты не радуют....

Верховный и Конституционный суды не пустили в Россию перспективный стандарт связи

Верховный суд опубликовал решение по иску компаний группы «НИРИТ Синвей Телеком Технолоджи» (НСТТ), пытавшихся признать незаконным ряд пунктов принятого правительством Положения о деятельности Государственной комиссии по радиочастотам (ГКРЧ). Иск был...

Минкомсвязь вводит дополнительные требования к сбору биометрии

Минкомсвязь ввела новые требования к сбору и обработке биометрических данных для направления их в Единую биометрическую систему, пишет Коммерсантъ. Они призваны решить проблему отсеивания некачественных изображений лица и записей голоса, связанную...

[Популярные социальные сети] [*Добавить сайт]

Нравится

Группы: ВК | FB | Tw | G+ | OK

Рубрики | КАТАЛОГ | Новости | Контакты |