Перейти к основному содержанию
Реклама
Прямой эфир
Политика
Песков опроверг утверждения о диалоге Путина и Трампа после его ухода с поста главы США
Мир
Сийярто назвал возможное принятие Украины в НАТО началом третьей мировой войны
Экономика
Мишустин указал на положительную динамику по показателям продбезопасности России
Мир
Ураган «Милтон» обрушился на Флориду и расколол политиков США. Что пишут СМИ
Политика
В Госдуме назвали приоритетную страну-посредника в переговорах с Украиной
Пресс-релизы
Глава Фонда Росконгресс выступил на Деловом инвестиционном саммите АСЕАН во Вьентьяне
Мир
В раде указали на нежелание Байдена реализовывать «план победы» Зеленского
Мир
Генсек НАТО объявил о начале 14 октября ядерных учений Steadfast Noon
Армия
Экипаж Су-34 уничтожил личный состав и опорный пункт ВСУ в курском приграничье
Наука и техника
Ковальчук рассказал о реализации проекта атомного подводного газовоза
Общество
Пограничники РФ и Азербайджана провели учения в акватории Каспийского моря
Политика
Путин предложил на совещании Совбеза обсудить уголовно-исправительную систему
Армия
Минобороны показало кадры уничтожения сил и техники ВСУ в Харьковской области
Происшествия
Силы ПВО сбили украинскую ракету над Курской областью
Мир
«Газпром» вдвое увеличил поставки газа в Центральную Азию за 9 месяцев
Армия
Бойцы Южной группировки отразили за сутки четыре контратаки ВСУ
Общество
Суд в Москве в закрытом режиме рассмотрел иск по делу Ларисы Долиной
Мир
На сайте Европарламента появилась петиция за открытие границы Финляндии и РФ

Эксперт назвал слабое место Системы быстрых платежей

0
Фото: ИЗВЕСТИЯ/Алексей Майшев
Озвучить текст
Выделить главное
Вкл
Выкл

Само по себе использование системы быстрых платежей (СБП) безопасно, однако проблемы могут оказаться в приложениях отдельных банков, рассказал «Известиям» руководитель отдела анализа защищенности веб-приложений Positive Technologies Ярослав Бабин 24 августа.

Ранее в этот день «Коммерсант» написал, что Центробанк выявил новый способ хищения средств со счетов клиентов в банке с использованием СБП. При установке в мобильном банке одной из кредитных организаций возможности переводов по СБП была остановлена уязвимость, связанная с открытым API-интерфейсом. Через нее мошенники смогли подменять счета отправителя.

По словам Ярослава Бабина, если хакеры обнаружили уязвимость в приложении кредитной организации, то клиент никак не сможет повлиять на сохранность своих средств. Вся ответственность лежит на банке, разработавшем и выпустившем приложение.

«В данном случае речь идет о весьма типовой уязвимости, связанной с недостаточной авторизацией, которую мы встречали в 37% проанализированных в прошлом году веб-приложений», — сказал эксперт.

Это значит, что любой банк, своевременно анализирующий защищенность своих систем и сервисов, мог бы обнаружить ее раньше, чем это сделали злоумышленники.

«Мы рекомендуем уделять больше внимания анализу защищенности систем, обязательно внедрять методы безопасной разработки, а также анализировать исходный код всех публичных приложений или их обновлений до их публикации, в том числе с использованием автоматизированных инструментов», — заключил специалист.

Система быстрых платежей — сервис, который позволяет физическим лицам мгновенно переводить по номеру телефона себе или другим лицам. При этом неважно, в каком банке открыты счета отправителя или получателя средств, главное — чтобы эти банки были подключены к системе.

В мае «Известия» писали, что в кредитных организациях ожидают всплеска мошенничеств с использованием поддельных банковских приложений. Дистанционное обслуживание стало особенно популярным в период самоизоляции: количество скачиваний ПО и активных пользователей резко увеличилось.

Читайте также
Прямой эфир