Эксперты отмечают повышение уровня защищенности финансовых приложений.
Доля систем дистанционного банковского обслуживания (ДБО), содержащих опасные уязвимые места, постоянно снижается, свидетельствуют данные исследования Positive Technologies. Так, за три года показатель снизился с 90% до 56%, отмечают эксперты.
«Мы наблюдаем повышение уровня защищенности финансовых приложений. С каждым годом снижается доля систем ДБО, в которых обнаруживаются критически опасные уязвимости. Так, в 2015 году уязвимости высокого уровня риска содержались в 90% систем, в 2016 году — в 71%, а в 2017 — в 56% проанализированных систем», — отмечается в исследовании.
Согласно исследованию, в 2017 году в трети онлайн-банков отсутствовали критически опасные уязвимости, в то время как в 2016 году уязвимости высокого уровня риска присутствовали во всех финансовых приложениях, кроме одного.
«Главной угрозой вследствие эксплуатации уязвимостей стал для онлайн-банков доступ к сведениям, составляющим банковскую тайну клиентов, и личной информации. Выявленные уязвимости в 94% онлайн-банков могли быть использованы злоумышленниками именно для этой цели», — указывают в Positive Technologies.
В 8% мобильных банков общий уровень защищенности был оценен как «приемлемый», поскольку в этих приложениях отсутствовали серьезные уязвимости. iOS-приложения вновь оказались защищены лучше, чем их аналоги для Android. Доля уязвимостей высокого уровня риска в iOS-приложениях составила всего 25%, в то время как в Android-приложениях она занимает 56%.
Банки неизменно остаются одной из главных целей атак злоумышленников, констатируют эксперты, и финансовые организации это отлично понимают и не хотят терять ни клиентов, ни деньги из-за кибератак.
«Для минимизации рисков компании самостоятельно или с привлечением сторонних экспертов проводят анализ защищенности используемых систем ДБО. Это позволяет выявить уязвимости общедоступных веб — и мобильных приложений и принять необходимые меры для их устранения», — резюмируют в компании.
По сообщению сайта Банкир.ру