Хоёр дахь онлайн банкинд мөнгө хулгайлах боломжтой

Positive Technologies компани алсын зайн банкны үйлчилгээнд (онлайн банкууд) зориулсан вэб програмуудын аюулгүй байдлын судалгааны үр дүнтэй тайланг нийтэлжээ.

Ерөнхийдөө дүн шинжилгээнээс харахад холбогдох системийн аюулгүй байдал нь хүссэн зүйлээ орхиж байна. Мэргэжилтнүүдийн үзэж байгаагаар ихэнх онлайн банкууд маш аюултай сул талуудтай байдаг бөгөөд үүнийг ашиглах нь маш сөрөг үр дагаварт хүргэж болзошгүй юм.

Хоёр дахь онлайн банкинд мөнгө хулгайлах боломжтой

Ялангуяа секунд тутамд - 54% - банкны програм, залилан мэхлэх, мөнгө хулгайлах боломжтой.

Бүх онлайн банкууд хувийн мэдээлэл болон банкны нууцад зөвшөөрөлгүй нэвтрэх аюулд өртдөг. Судалгаанд хамрагдсан системийн 77 хувьд нь хоёр хүчин зүйлийн баталгаажуулалтын механизмыг хэрэгжүүлэхэд дутагдал илэрсэн байна.

Онлайн банкны логикийн алдаанаас болж хуурамч гүйлгээ хийх, мөнгө хулгайлах нь ихэвчлэн боломжтой байдаг. Жишээлбэл, валют хөрвүүлэх явцад хөрөнгийн хэмжээг дугуйлах гэж нэрлэгддэг халдлагуудыг давтан хийх нь банкинд ихээхэн хэмжээний санхүүгийн алдагдалд хүргэж болзошгүй юм.

Хоёр дахь онлайн банкинд мөнгө хулгайлах боломжтой

Positive Technologies нь гуравдагч талын програм хангамжийн үйлчилгээ үзүүлэгчдийн санал болгож буй бэлэн шийдлүүд нь банкуудын бие даан боловсруулсан системээс гурав дахин бага эмзэг байдлыг агуулдаг болохыг тэмдэглэжээ.

Гэсэн хэдий ч эерэг талууд бас бий. Ийнхүү 2018 онд онлайн банкны хэрэглээний нийт илрүүлсэн дутагдалд өндөр эрсдэлтэй эмзэг байдлын эзлэх хувь буурсан үзүүлэлттэй байна. 




Эх сурвалж: 3dnews.ru

сэтгэгдэл нэмэх