Gazinformservice

Хакеры атакуют мобильные приложения банков

Хакеры придумали новый тип атаки на счета юридических лиц через мобильное приложение. Мошенники похищают средства со счетов юридических лиц, используя систему дистанционного банковского обслуживания (ДБО). По мнению экспертов, если уязвимости обнаружатся в стандартном программном обеспечении, которое поставляется как «коробочное решение», под угрозой могут оказаться и клиенты многих российских банков.

О новой хакерской атаке на банки и возможных атаках на государственные сервисы рассказал заместитель генерального директора - технический директор компании «Газинформсервис» Николай Нашивочников:

— Этот способ не новый, прежде его «обкатывали» на физлицах. Только на этот раз хакеры подготовились более качественно - в Центробанке уже отметили высокий уровень подготовки атак. Банки, конечно, по-прежнему самая очевидная цель для мошенников, потому что есть быстрая финансовая выгода. Однако, не исключены и повторения ситуации с различными государственными сервисами.

Требования к безопасности приложений сложно формализовать и сегодня, увы, мало что делается в этом направлении. Фреймворков типа bsimm, samm, cmmi становится все больше, но все они находятся в процессе формализации требований к ранним этапам разработки.Судя по опубликованной информации, эксплуатируемая уязвимость в ПО для ДБО была заложена при проектировании.

Это подтверждает один из принципов SDLC: недостаточно включить сканеры, пентесты и анализаторы кода в процесс разработки. Проблемы безопасности должны быть проработаны на самых ранних стадиях. Привлечение к разработке приложений архитектора по безопасности – пока, к сожалению, редкость.

0
Комментарии
Читать все 0 комментариев
null