Փորձագետները թվարկել են բանկային հավելվածների խոցելի տեղերը, գրում է «Իզվեստիա»-ն:
Շատ խնդիրներ առաջանում են սարքում օգտատիրոջ արտոնյալ իրավունքի ստացման համար ստուգման բացակայության պատճառով, ինչպես նաեւ սարքի եւ սերվերի միջեւ տվյալների թույլ կոդավորման պատճառով:
Ծրագրերի այլ թերությունները կապված են բաց ձեւով հավելվածի կոդում տվյալների նույնականացման պահպանման, ինչպես նաեւ բանկի սերվերի նկատմամբ բջջային հավելվածների պահանջների խիստ վալիդացիայի բացակայության հետ: Խարդախները կարող են կեղծ սերտիֆիկատ տեղադրել հաճախորդի սարքի վրա եւ հարցման մեջ կեղծել ստացողի հաշիվը ՝ դրանով հասանելիություն ստանալով հաճախորդների փողերի նկատմամբ:
Բացի այդ, փորձագետները բջջային բանկային հավելվածների հիմնական ռիսկերին են վերագրել անպաշտպան օպերացիոն համակարգը եւ նույնականացման բացակայությանը, քանի որ Android-ի որոշ օպերացիոն համակարգեր հնարավորություն ունեն փոփոխություններ կատարելու բջջային հավելվածում կամ խափանելու դրա կապը բանկի հետ վնասակար ծրագրային ապահովման միջոցով: Արդյունքում հարձակվողները կկարողանան վճարումներ կատարել վարակված հավելվածի միջոցով, այդ թվում ուղարկելով հաստատող հաղորդագրություն:




























