Наука и техника

Российские финансовые приложения оказались уязвимы

По результатам исследования компании «Стингрей технолоджиз» стало известно, что почти половина (49%) российские финансовых приложений содержит уязвимости высокого уровня. Общее число уязвимых мобильных приложений из России составило 56%, пишет ТАСС.

Половина российских приложений для финансов содержит критические уязвимости

© Ferra.ru

Эксперты выявили, что в 36 приложениях финансового сектора обнаружена небезопасная конфигурация сетевого взаимодействия, а в 18 случаях приложения разрешали соединение по незащищенному протоколу.

Особое внимание уделено хранению чувствительной информации в исходном коде приложений. В шести случаях это было признано критической уязвимостью, а в 97 — уровня низкой критичности. Помимо этого, 61 приложение не прошло проверку на запуск на эмуляторе.

Эксперты отмечают, что одной из возможных причин уязвимостей может быть желание быстро выпустить приложение на платформы App Store и Google Play. Однако даже при акценте на безопасности серверной части приложения, уязвимости все еще остаются.

Источник: news.rambler.ru

Похожие записи

Apple впервые разрешит удалить браузер Safari

Samsung представила первый созданный с помощью ИИ мобильный 3-нм процессор

Финская Wärtsilä представила первую в мире электростанцию на 100% водороде

Россиянам рассказали, каким будет ядерный реактор для освоения Луны

Honor выпустила на мировой рынок самый тонкий складной смартфон

Создана первая карта зеленых зон Антарктиды

Samsung начала производство дешевого флагмана

«Роскосмос» предлагал NASA помощь с кораблем Starliner

Неожиданно: таблица Менделеева оказалась самым дорогим приложением для Vision Pro

Что нашли в российской Долине Царей?

Новый вид пещерных рыб обнаружили в Китае

Новейший ИИ ChatGPT-o1 сделал за час то, на что у инженера NASA ушло 10 месяцев

Ваш комментарий

55 − 45 =

* Используя эту форму, вы соглашаетесь с хранением и обработкой ваших данных этим веб-сайтом.

Новости от партнеров

Этот сайт использует файлы cookies и сервисы сбора технических данных посетителей. Ок Прочитать подробнее