Эксперты кибербеза прогнозируют миграцию банков в Telegram

Эксперты кибербеза прогнозируют миграцию банков в Telegram

Эксперты кибербеза прогнозируют миграцию банков в Telegram

За переходом мобильных приложений на платформу Telegram будущее российского онлайн-банкинга, считают специалисты по кибербезопасности. При этом Роскомнадзор планирует запретить использовать Telegram для интеграции с банками.

О том, что ВТБ запускает онлайн-банкинг в Telegram, стало известно в конце минувшей недели. Сервис на базе Telegram-бота станет альтернативой приложениям для iOS и Android.

На первом этапе клиенты смогут проверять баланс карт и счетов в ВТБ, делать переводы через Систему быстрых платежей (СБП) и пополнять счета мобильных телефонов. К концу 2023 года ВТБ обещает пользователям Telegram все повседневные банковские услуги, а также выпуск некоторых цифровых продуктов.

Недавняя интеграция онлайн-банка ВТБ в мессенджер Telegram — только первая ласточка среди крупных российских банков, считает эксперт компании “Газинформсервис” Григорий Ковшов.

По его словам, перспектива такого направления очевидна: “уже сегодня объемы транзакций по tether (usdt) стали соизмеримы с объемами таких платежных систем, как Visa и Mastercard”.

Нет сомнений, что в ближайшей перспективе для крупных финансовых учреждений Telegram будет интересен и как потенциальная площадка для работы с целевой аудиторией, и для создания своих мобильных банков под них.

“Полагаю, что до конца текущего года мы ещё не раз услышим о новых разработках в данном направлении. Важно только не забывать про безопасность и, конечно, тестировать выпускаемый софт, прежде чем он выйдет в публичное, общедоступное пространство”, — добавляет Ковшов.

Нюанс в том, что Telegram сейчас входит в список иностранных мессенджеров.

Согласно принятым в прошлом году поправкам к закону “Об информации”, таким сервисам с 1 марта 2023 года будет запрещено подключать службы денежных переводов, а структурам, выполняющим “государственное задание”, будет запрещено пересылать в них личные данные, информацию о платежах и банковских счетах.

Автор поправок о перечне иностранных мессенджеров, депутат Госдумы Антон Горелкин, заявил “Ъ”, что если Telegram попадет в реестр, то “сервис, разработанный ВТБ, не сможет работать на законных основаниях”.

При этом старший вице-президент ВТБ Никита Чугунов отмечал, что непосредственно через Telegram информация, которая является банковской тайной, не передается.

“Клиент, по сути, получает через Telegram доступ к онлайн-банку, а все операции проводятся на стороне банка, а не в мессенджере, — говорит Чугунов.

Эксперт по кибербезопасности от “Газинформсервис” Григорий Ковшов также считает, что “гражданство” Telegram не сильно повлияет на интерес крупного бизнеса к мессенджеру.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Уязвимость в UEFI Shell позволяет обойти Secure Boot на 200 000 ноутов

При разборе шелл-кода UEFI, подписанного сертификатом Microsoft, исследователи из Eclypsium обнаружили уязвимость, которую, по их словам, можно описать лишь как встроенный бэкдор — притом с доверенной подписью.

Легитимные инструменты диагностики предоставляли возможность получения доступа к памяти на чтение/запись с помощью команды mm (memory modify).

Оказавшись в руках злоумышленника, подобный инструмент позволяет эффективно нейтрализовать защиту Secure Boot и загрузить в систему любой код, в том числе буткит или руткит.

В доказательство своих выводов эксперты продемонстрировали атаку на Security Architectural Protocol, отвечающий за соблюдение политик Secure Boot в процессе начальной загрузки:

 

Уязвимые командные оболочки были обнаружены в прошивках UEFI, распространяемых в качестве обновления для Linux-компьютеров Framework. Тестирование с помощью специально созданных скриптов показало, что это не единственный затронутый вендор.

Получив уведомление, в Framework Computer удостоверились в наличии проблемы, определили охват (несколько моделей ноутбуков и десктопов, суммарно около 200 тыс. устройств) и в срочном порядке стали исправлять ситуацию.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru