Мобильность без опасности
Размещено на сайте 16.11.2012
Масштабный рынок мобильных услуг стремительно растет за счет развития мобильных технологий. И одними из первых активно предлагать своим клиентам новейшие технологичные сервисы стали финансовые организации. С какими рисками сегодня сталкиваются банки, предлагающие мобильные услуги? Каковы превентивные меры обеспечения безопасности мобильного банкинга? В чем уязвимость систем аутентификации пользователя?
А.А. Бабенко, ЗАО НИП «Информзащита» (PA-QSA), руководитель направления
Приводятся извлечения из статьи.
Полную версию материала читайте в журнале.
Подписаться
По результатам исследования MobileBankingRank 2012, проведенного в июне 2012 г. аналитическим агентством MarkswebbRank&Report, среди 30 крупнейших российских розничных банков мобильный банкинг в том или ином виде предлагают 22 банка.
|
Нередки случаи, когда проектирование программных средств для мобильных устройств осуществляется аналогично классическому программному обеспечению без учета специфики устройств и дополнительно возникающих рисков.
|
Нередко возникают проблемы с безопасностью, связанные с неучтенной спецификой мобильной платформы. Так, мобильные устройства одного из лидеров рынка смартфонов при возникновении более приоритетной операции (например, входящего звонка) делают «снимок» экрана и сохраняют его во временных файлах.
|
Пользователю системы мобильного банкинга стоит помнить, что утерю мобильного устройства с системой мобильного банкинга в большинстве случаев необходимо рассматривать как получение злоумышленником доступа к управлению его счетами.
|
На сегодняшний день уже есть прецеденты изготовления мошенниками дубликатов SIM‑карт с использованием поддельных доверенностей от имени клиента и их дальнейшего использования для доступа к системе дистанционного банкинга.
|