Услуги
Аудит информационной безопасности

Аудит информационной безопасности компании – многоплановая задача, в
которую входит несколько направлений анализа
ИТ-инфраструктуры и оценки защищенности приложений и устройств

Подробнее
Решения
Решения

Аккумулировав весь опыт Digital Security, мы подготовили отдельные решения по аудиту безопасности. Каждое решение объединяет специализированные услуги для конкретной отрасли бизнеса или сферы исследования. Вы можете выбрать любую из них или несколько — в комплексе

О нас
Digital Security

Практическая информационная безопасность – наша специализация и любимое дело. Уже 18 лет мы помогаем нашим клиентам уберечь сервисы и системы от киберугроз, а также активно участвуем в развитии мирового ИБ-сообщества

Подробнее
Экспертиза
Экспертиза

Для клиентов Digital Security работает команда экспертов ИБ мирового уровня. Мы получаем благодарности за вклад в обеспечение безопасности от лидеров ИТ-индустрии, а также подтверждаем свои навыки международными сертификатами в области ИБ

Подробнее
Ресурсы
Ресурсы

Мы создаем контент для тех, кому интересна информационная безопасность. Многостраничные технические статьи, бизнес-аналитика с емкими выводами, записи вебинаров и презентации с профильных конференций — все вы найдете в этом разделе

Подробнее

Мы создаем контент для тех, кому интересна информационная безопасность. Многостраничные технические статьи, бизнес-аналитика с емкими выводами, записи вебинаров и презентации с профильных конференций — все вы найдете в этом разделе

Посмотреть раздел

Масштабные исследования и аналитические обзоры. Описания хакерских инструментов и техник

Статьи и аналитические работы, полезные для бизнеса. Экспертное мнение об актуальных проблемах информационной безопасности

Видеоархив наших вебинаров и конференций. А также анонсы предстоящих мероприятий

Руководства, презентации, чек-листы. Гайды для повышения уровня осведомленности в вопросах ИБ

Анализ мобильного банкинга

Мобильный банкинг – это основной способ получения финансовых услуг для огромного числа клиентов и важное конкурентное преимущество для самого банка. Конечно, при условии, что приложение удобное и безопасное.

У команды Digital Security большой опыт исследований мобильных банковских приложений. К сожалению, он позволяет заключить, что даже общие требования к безопасности соблюдаются далеко не всеми разработчиками. Последствия таких упущений – кража денежных средств и компрометация данных, представляющих банковскую тайну (платежные реквизиты, состояние баланса, лимиты карт и счетов). Мы поможем найти уязвимости и защитить от злоумышленников систему мобильного банкинга и ее пользователей.

Как будем действовать

Безопасность любого мобильного приложения складывается из защищенности его клиентской части, серверной части и канала связи. Наша методика анализа полностью покрывает эти три компонента. Эксперты Digital Security проверят:

  • безопасность процесса аутентификации
  • защищенность серверного API
  • особенности хранения данных
  • особенности взаимодействия приложения с ОС устройства
  • наличие недостатков архитектуры приложения
  • возможность атак man-in-the-middle на канал связи

Отдельное важное направление исследования – взаимодействие банка с операторами связи. Мы проверим, можно ли получить доступ к данным клиента, подменив Caller ID при звонке в банк или перевыпустив SIM-карту.

Объекты исследования
Мобильное приложение
Серверное API
Исходный код приложения
(опционально)

Анализ защищенности мобильного банкинга по методике Digital Security поможет предотвратить
инциденты безопасности и защитить данные и средства ваших клиентов

Об этом нас часто спрашивают

Мы ответили на популярные вопросы, которые нам задают об услуге
«Анализ мобильного банкинга».
Возможно, эта информация будет вам полезна.

Насколько безопасна функциональность консультаций внутри приложения?

Чаще всего функциональность чат-ботов реализуется с помощью стороннего компонента, а не разрабатывается самостоятельно. Поэтому нужно учесть два момента: насколько безопасно используемое решение и насколько правильно вы его интегрировали в свое приложение. Мы проверим это и подскажем, как устранить недостатки.

Самая распространенная проблема мобильных банковских приложений?

Назовем сразу две. Первая проблема – это небезопасное хранение данных на мобильном устройстве. В результате сторонние приложения могут получить доступ к данным банковского приложения. И вторая – это недостатки безопасности в разграничении прав между пользователями. Из-за них злоумышленник может получить доступ к чужим конфиденциальным данным, хранящимся на сервере.

Мы интегрировали наше мобильное приложение с СБП (системой быстрых платежей), какие риски безопасности это несет?

Основной риск несет не сама СБП, а то, насколько качественно реализованы компоненты взаимодействия с ней на стороне банка. Ошибки реализации могут, например, позволить злоумышленнику подменять идентификатор отправителя. Мы проанализируем интеграцию СПБ в вашем приложении, чтобы предотвратить подобные инциденты.

Вам может быть интересно
Другие услуги
Биометрия относится к классу персональных данных, поэтому банкам приходится обеспечивать их безопасность. Самую большую угрозу представляют утечки информации. Еще одна группа рисков связана с недостатками механизмов аутентификации.
Безопасность эквайринга складывается из безопасности всех узлов, обеспечивающих обработку транзакции (POS-терминалов, платежных шлюзов и процессингового центра), а также безопасности канала передачи данных.
Объем совершаемых транзакций делает систему ДБО привлекательной целью для злоумышленников, а главные функциональные черты – возможность удаленного доступа и проведение платежей в один клик – увеличивают поверхность атаки.
Основа ИТ-инфраструктуры компании – корпоративная сеть. В ней хранятся и обрабатываются данные, обеспечивающие функционирование бизнес-процессов.
Связаться с экспертом

Заполните форму, и мы ответим на все ваши вопросы

    Мы используем куки. Никогда такого не было, объясните

    ОК