Мы в Telegram
Добавить новость
123ru.net
Новый Взгляд
Ноябрь
2019
1
2
3
4
5 6 7 8 9
10
11 12 13 14 15
16
17 18 19 20 21 22 23
24
25 26 27 28 29
30

Брешь в защите

0

Большинство банков в России не могут похвалиться даже выполнением базовых требований, которые предъявляются к настройкам безопасности веб-ресурсов кредитных организаций.

В настоящее время их защита находится на таком уровне, что преступники могут вполне результативно проводить атаки, получая доступ к личной клиентской информации. К такому выводу специалисты компании DigitalSecurity, пишут «Известия».

Они проанализировали уровень безопасности открытых источников, таких как официальный портал и сервис дистанционного обслуживания для физлиц и юрлиц. Исследованием были охвачены 200 ведущих финучреждений страны. Для выявления уязвимостей, эксперты отправляли запросы к веб-ресурсам кредитных из разряда тех, что может сделать каждый пользователь.

По словам старшего аналитика отдела аудита защищенности DigitalSecurity Любови Антоновой, такое же исследование компания проводила четыре года назад. И тогда, и сейчас можно констатировать, что проблемы с безопасностью все так же актуальны, и уязвимости, о которых было известно, так никуда и не делись. Все это оставляет хакерам широкое поле для зловредной деятельности, отметила специалист. При этом она добавила, что наличие небезопасных настроек веб-ресурсов еще больше упрощает киберпреступникам реализацию их планов.

Если у хакера получается взломать банковскую систему безопасности, он может получить в свое распоряжение персональные данные клиентов, которые, в свою очередь, рискуют стать целью для мошенников, пояснила Любовь Антонова.

Летом в ходе Международного финансового конгресса представители ЦБ РФ заявили, что финучреждения по-прежнему остаются самым пристальным объектом внимания у кибервзломщиков. Именно через банки утекает 25% информации конфиденциального характера.

Самой уязвимой, как следует из отчета исследователей, оказалась программа «по прозвищу Зверь», то есть BEAST. Ее слабину показали 79% изученных аналитиками российских банков. Кстати, исследование захватило и два десятка зарубежных кредитных организаций. Так вот там этот показатель даже хуже: в Японии он составил 90%, в КНР – 84% и в Бразилии — 82%.

Ответственность за шифрование соединения лежит на протоколах, которые на сегодняшний день чаще всего используются для обеспечения защиты. Для того, чтобы у пользователя была возможность посещения нужного сайта без перехода на мошеннический ресурс, сервер должен иметь цифровой сертификат, который подтвердит подлинность домена и собственника портала, указано в отчете Digital Security.

Но есть проблема – банки нередко используют устаревшие протоколы. Как выяснилось, лишь в 6% финучреждениях применяют последнюю версию протокола для официального сайта и ДБО юридических лиц, еще 5% используют ее для ДБО физлиц. В Китае, к примеру, данный показатель находится на уровне 63% и 44% соответственно.

Исследователи обнаружили и около 3% доменов, о которых забыли. Это страницы, что выполняют роль тестовых при проверке работоспособности ресурса и ее отладке. Девелоперы зачастую беспечно относятся к их безопасности, бывает, что и оставляют в публичном доступе по завершении работ. При этом с помощью таких уязвимых страниц хакеры могут подобраться к рабочим ресурсам компании и негативно повлиять на их функционирование, отмечают эксперты.

Была выявлена и другая проблема — 76% банков прописывают в HTTP-заголовке название собственного сервера, так у злоумышленника появляется возможность доступа к информации о том, какое ПО используется веб-сервисом, что позволяет взломщику провести атаку в более короткий срок. Данные о версии ПО подсказывают киберпреступнику, где он может поискать сведения о возможных уязвимостях. При этом авторы исследования утверждают, что всего 10% банков пользуются механизмом, способным понизить риск атак, и только 3% проводят его корректную настройку.

И тут у России тоже далеко не пальма первенства. В тех же Японии, КНР и Бразилии этот показатель составляет 100%, Великобритания имеет показатель в 95%, Ирландия — в 92%, Испании — в 90%, Италия — в 87%, Канада и Франция — в 80%, Португалия — в 79%.

«Известия» направили запросы почти в 40 кредитных организаций с просьбой дать комментарий по результатам исследования. Ответы пришли лишь из Райффайзенбанка и ВТБ. Их суть заключается в том, что обе структуры пользуются надежными способами шифрования соединений и следуют всем требованиям ЦБ. При этом в Райффайзенбанке отметили, что могут применяться и более ранние версии протоколов, если дело касается не карточных данных. Однако, это обуславливается тем, что у части клиентов с устаревшим ПО есть возможность работать только с ними.






Загрузка...


Губернаторы России
Москва

Собянин: Инвестпортал Москвы станет основой для всероссийской площадки


Спорт в России и мире
Москва

Медийный баскетбол, киберспорт и турнир ММА: Константин Пухов рассказал о мероприятиях Международного центра бокса (Наташа)


Загрузка...

Все новости спорта сегодня


Новости тенниса
Даниил Медведев

Российский теннисист Медведев снялся с турнира в Хертогенбосе


Загрузка...


123ru.net – это самые свежие новости из регионов и со всего мира в прямом эфире 24 часа в сутки 7 дней в неделю на всех языках мира без цензуры и предвзятости редактора. Не новости делают нас, а мы – делаем новости. Наши новости опубликованы живыми людьми в формате онлайн. Вы всегда можете добавить свои новости сиюминутно – здесь и прочитать их тут же и – сейчас в России, в Украине и в мире по темам в режиме 24/7 ежесекундно. А теперь ещё - регионы, Крым, Москва и Россия.


Загрузка...

Загрузка...

Экология в России и мире
Москва

Сервис email-маркетинга DashaMail интегрировал в свою экосистему конструктор виджетов LeadPlan





Путин в России и мире
Москва

Путин: РФ готова к переговорам только на условиях, которые уже обсуждались ранее


Лукашенко в Беларуси и мире



123ru.netмеждународная интерактивная информационная сеть (ежеминутные новости с ежедневным интелектуальным архивом). Только у нас — все главные новости дня без политической цензуры. "123 Новости" — абсолютно все точки зрения, трезвая аналитика, цивилизованные споры и обсуждения без взаимных обвинений и оскорблений. Помните, что не у всех точка зрения совпадает с Вашей. Уважайте мнение других, даже если Вы отстаиваете свой взгляд и свою позицию. Smi24.net — облегчённая версия старейшего обозревателя новостей 123ru.net.

Мы не навязываем Вам своё видение, мы даём Вам объективный срез событий дня без цензуры и без купюр. Новости, какие они есть — онлайн (с поминутным архивом по всем городам и регионам России, Украины, Белоруссии и Абхазии).

123ru.net — живые новости в прямом эфире!

В любую минуту Вы можете добавить свою новость мгновенно — здесь.





Зеленский в Украине и мире
Киев

AFP: Байден объявил о выделении Киеву помощи на 225 млн долларов


Навальный в России и мире


Здоровье в России и мире


Частные объявления в Вашем городе, в Вашем регионе и в России






Загрузка...

Загрузка...



Андрей Макаревич

Осужденный за срыв концерта Макаревича служит с позывным "Макаревич"



Москва

Эксперт по тета-хилингу: счастливый человек наиболее продуктивен

Друзья 123ru.net


Информационные партнёры 123ru.net



Спонсоры 123ru.net