
Анализ безопасности мобильных банковских приложений за 2012 год
Исследовательский центр Digital Security публикует результаты тестирования безопасности приложений для мобильного банкинга.
Результаты исследования подтверждают тенденцию, уже не раз отмеченную экспертами в области безопасности систем ДБО. Разработчики мобильных банк-клиентов не уделяют достаточного внимания вопросам безопасности приложения и не следуют руководствам по безопасной разработке. Зачастую процессы разработки безопасного кода и архитектуры совсем не выстроены.
Все рассмотренные приложения содержат хотя бы одну уязвимость, позволяющую либо перехватывать данные, передающиеся между клиентом и сервером, либо напрямую эксплуатировать уязвимости устройства и самого мобильного приложения.