Каждое приложение для биржевой торговли содержит уязвимость

Каждое приложение для биржевой торговли содержит уязвимость

Каждое приложение для биржевой торговли содержит уязвимость

Эксперты в области безопасности из компании Positive Technologies утверждают, что каждое приложение для биржевой торговли содержит ряд уязвимостей. В зоне риска находятся и частные трейдеры, и крупные компании. Специалисты считают, что кибератаки могут привести к проблемам на биржах и стать следствием потери средств инвесторами.

Всего исследователи проанализировали 11 мобильных приложений для двух наиболее популярных операционных систем — Android и iOS, 4 веб-приложения и три десктопные версии популярных платформ.

В итоге каждое из приложений содержало недостатки безопасности, в большинстве (72 %) была обнаружена как минимум одна брешь критического уровня. Используя все из обнаруженных уязвимостей, злоумышленники могли совершить целевые кибератаки на пользователей.

«Более 600 финансовых организаций применяют исследованные нами платформы для торговли на финансовых рынках. Нелегитимный доступ к приложениям для трейдинга угрожает серьезными потрясениями рынку и пользователям уязвимых приложений», — передал «Ъ» слова специалиста Positive Technologies Екатерины Килюшевой.

Исследователи не без основания считают, что больше всего участникам торгов угрожают бреши, позволяющие выполнять операции от лица других пользователей. Процент приложений, позволяющих получить доступ к учетным данным пользователей, составил 62.

33 % уязвимых приложений открывали вектор для проведения финансовых операций от лица пользователя. Еще 17 % приложений отметились возможность подмены отображаемых в терминале цифр — такая атака может ввести трейдеров в заблуждение.

В Positive Technologies отметили, что преступники чаще всего атакуют платформы двумя способами. В одном из них присутствует использование JavaScript-кода, который размещен на вредоносном сайте, откуда он уже попадает в приложение.

Второй способ подразумевает присутствие злоумышленников в одной сети с трейдером. В этом случае киберпреступник будет пытаться перехватить трафик пользователя.

В Сеть утекли ранняя карта GTA VI и отменённые дополнения для GTA V

Поклонники GTA получили 192 ГБ цифровой археологии: в Сети появился массив внутренних данных Rockstar Games с ранними материалами GTA VI, вырезанным контентом GTA V и следами отменённых дополнений.

Как сообщает Tom’s Hardware, архив предположительно связан с масштабной утечкой 2022 года. Rockstar пока не подтверждала подлинность новых находок, поэтому часть выводов основана на анализе файлов энтузиастами.

Главным трофеем стала очень ранняя версия карты GTA VI, которую удалось запустить внутри GTA V. На ней видны черновые районы штата Леонида, частично созданные по спутниковым снимкам и панорамам Google Maps.

По версии исследователей, материалы относятся к 2014-2015 годам. Если датировка верна, Rockstar начала собирать мир GTA VI ещё до выхода GTA V на ПК.

В архиве также обнаружили контуры увеличенного Либерти-Сити для отменённого дополнения GTA V. Полноценного города там нет — только каркас, доступный через редактор CodeWalker.

Зато нашлись следы другого сюжетного DLC под названием Agent Trevor: гигантский подземный бункер, особняк, космический корабль и другие декорации. Rockstar, похоже, готовила для Тревора почти шпионский боевик, но GTA Online снова победила одиночный контент.

Отдельный подарок — вырезанные аудиозаписи. В одной сцене Брюси Киббуц из GTA IV разговаривает с Франклином, а в альтернативном финале Тревор врезается в резервуар с жидким азотом, замерзает и разлетается на куски.

В окончательной версии разработчики выбрали менее морозный, но не менее горячий вариант с нефтяной цистерной. Сама GTA VI должна выйти 19 ноября 2026 года. А пока фанаты уже играют в любимое развлечение серии: изучают то, что Rockstar вообще не собиралась им показывать.

RSS: Новости на портале Anti-Malware.ru