61% российских онлайн-банков имеет крайне низкий уровень защищенности

61% российских онлайн-банков имеет крайне низкий уровень защищенности

61% российских онлайн-банков имеет крайне низкий уровень защищенности

Согласно исследованию, проведенному компанией Positive Technologies, проблемы безопасности затрагивают более половины российских онлайн-банков. Эти уязвимости могут быть использованы злоумышленниками для кражи денежных средств клиентов кредитных организаций.

Специалисты компании углубились в исследование веб-приложений ДБО, в результате чего удалось выявить крайне низкий уровень защищенности 61% этих приложений. По информации издания "Коммерсант", в ФинЦЕРТ утверждают, что эти проблемы уже активно эксплуатируются злоумышленниками.

Эксперты бьют тревогу: банкам надо срочно менять подход к безопасности. Причем менять его придется полностью, а не только по отдельным направлениям.

По словам исследователей, из проанализированных приложений ДБО у всех нашлись те или иные уязвимости. Более половины (54%) предоставляют преступникам возможность хищения денежных средств клиентов.

Воспользовавшись обнаруженными брешами, злоумышленники могут узнать номера карт клиентов, получить доступ к их шаблонам и даже отредактировать их. Пожалуй, нет необходимости объяснять, насколько ситуация фатальна в случае изменения злоумышленником шаблона.

Помимо этого, исследователей поразил тот факт, что 77% банков пренебрегают использованием системы двухфакторной аутентификации для совершения достаточно конфиденциальных операций.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Firefox для Android получил защиту DNS-over-HTTPS

Специалисты Mozilla реализовали поддержку технологии «DNS поверх HTTPS» в Android-версии браузера. После установки Firefox 143 опцию можно включить через настройки, выбрав режим повышенной защиты.

В настоящее время быстродействие новой функции безопасности мобильного браузера тестируют партнеры вендора — провайдеры DoH из США (Cloudflare, Comcast) и Канады. По итогам будет принято решение по вопросу дефолтной активации в ряде регионов.

До сих пор DoH-зашита была доступна только в десктопных Firefox. Поскольку ее применение может затормозить загрузку страниц в браузере, участники проекта уделяют много внимания производительности и уже повысили ее на 61%.

 

 

Преобразование адресов по запросам теперь происходит столь же быстро, как и без DNS-шифрования. Разница, по словам Mozilla, составляет всего пару миллисекунд.

Возможность повышения приватности за счет использования DoH предоставлена также пользователям Google Chrome, в том числе его версии для Android, — но лишь как опция, которая по умолчанию отключена.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru