
Половината от нас използват смартфони за осъществяване на разплащания и проверки на баланс по сметка в интернет. Но безопасно ли е това?
Разбира се, банковите приложения включват редица мерки за безопасност – двустепенна система за идентификация на пароли и PIN-кодове. Но за съжаление, дори те не гарантират защитата на парите ви.
Експерт по мобилна сигурност разкри в статия за MailOnline как тези банкови приложения могат да бъдат разбити с помощта на безплатни програми, достъпни в Интернет. При това, на хакерите не им е нужно да знаят данните за вход в акаунта ви.
За да изясни рисковете, Уинстън Бонд, технически мениджър на компанията Arxan Technologies разработи фиктивно банково приложение и успя да го свърже към външен сървър.
Изходните кодове на приложението могат да се контролират от хакерите като се добавят още редове с команди, които да създадат призрачно приложения на външния сървър. По-сложни кодове се използват за създаване на правила, например, всеки път, когато се извърши платежно нареждане то същата сума се начислява в сметката на хакера. По-напредналите хакери могат да променят кода така, че да премахнат тези изменения от основната програма, за да изглежда, че всичко е наред с банковото приложение и то работи нормално. Когато се направят тези изменения, редактираният код се зарежда отново в сървъра на компанията.
Както изясни Уинстън Бонд, всички тези стъпки могат да се изпълнят с програми, свободно достъпни в Интернет.
По време на демонстрацията пред журналисти той успешно извършил всички действия и дори получил средства по фиктивната си сметка.
Този уебсайт ползва “бисквитки”, за да Ви предостави повече функционалност. Ползвайки го, вие се съгласявате с използването на бисквитки.