На информационном ресурсе применяются рекомендательные технологии (информационные технологии предоставления информации на основе сбора, систематизации и анализа сведений, относящихся к предпочтениям пользователей сети "Интернет", находящихся на территории Российской Федерации)

Газета.ру

8 539 подписчиков

Свежие комментарии

  • Evgeni Velesik
    А я тут как-то по Авторадио слышал песню из СССР, там аранжировка новая, песня звучит на Браво! Но это другая аудитор...Ведущий "Русского...
  • Evgeni Velesik
    Когда у СССР были обострение с Китаем, граница проходила посредине Амура. Эти рыболовы всё время пытались проплыть по...FT: Британия наме...
  • Evgeni Velesik
    Надо всю систему ITI передать Почте России!Чистый убыток "По...

AppSec Solutions: две трети российских банковских приложений имеют уязвимости

Две трети российских банковских приложений имеют уязвимости. Об этом сообщили РИА Новости специалисты компании AppSec Solutions по итогам исследования за 2024 год 95 финансовых приложений.

Суммарно в компании нашли 1583 уязвимости, из них больше трети (569) — критического и высокого уровней. Почти 30% из них могут привести к утечкам данных.

При этом годом ранее в приложениях банков нашли около 4,5 тыс. уязвимостей, но только 183 из них были действительно опасными.

Одна из часто встречающихся уязвимостей — хранение секретов для доступа к сторонним сервисам в открытом виде, отметили эксперты.

Среди распространенных ошибок пользователей уязвимых приложений — хранение важной информации в приватных файлах, хранение найденной чувствительной информации в приложении и попадание текста из пользовательского ввода в файлы приложения.

Однако в компании обратили внимание, что есть и приложения без слабых мест — обычно это касается крупнейших банков.

 

Ссылка на первоисточник
наверх