ДБО: Д — значит дырявое
25 апреля 2019
Думается, вопрос о том, везде ли есть уязвимости, можно считать закрытым (в отличие от самих уязвимостей). А вот сколько существует «дыр» и насколько интенсивно они используются – тема очень даже актуальная.
Из проанализированных Positive Technologies приложений ДБО у всех нашлись те или иные уязвимости. Более половины (54%) предоставляют преступникам возможность хищения денежных средств клиентов.
Большинство онлайн-банков содержат критически опасные уязвимости. Как следствие, низкий или крайне низкий уровень защищенности имеют 61% исследованных онлайн-банков.
В 2018 году до 31% выросла (с 6% в 2017 году) доля атак, в результате которых злоумышленник может повлиять на бизнес-логику системы.
Среднее число уязвимостей в одном онлайн-банке выросло почти в два раза по сравнению с 2017 годом.
Из года в год мы наблюдаем рост доли систем, в которых есть риск несанкционированного доступа к личным данным клиентов и банковской тайне. В 2018 году этот показатель достиг предельного значения: все исследованные онлайн-банки оказались подвержены указанной угрозе.
В ФинЦЕРТ утверждают, что эти проблемы уже активно эксплуатируются злоумышленниками.
Комментировать это смысла не имеет. Карточки и банковские счета сейчас есть практически у каждого. И если клиент банка использует приложение ДБО, то есть риск того, что он может попасться на крючок злоумышленнику.
Антивирусная правДА! рекомендует
Пользователь не может устранить недоработки в приложениях банка, но снизить риск ему вполне по силам.
- Устанавливайте обновления безопасности. В дополнение к этому желательно проверить их наличие перед работой с интернет-банком.
- По возможности не устанавливайте на компьютер, с которого вы проводите денежные операции, никаких лишних приложений – особенно по ссылкам из писем. В идеале желательно ограничить на таком компьютере работу в сети и с письмами. А совсем оптимально – работать с интернет-банком с отдельного компьютера, но эта возможность есть не у всех пользователей.
- Установите антивирус. Как минимум он затруднит установку приложений злоумышленников, в том числе направленных на перехват и модификацию данных.
Нам важно ваше мнение
Чтобы оставить комментарий, нужно зайти через свой аккаунт на сайте «Доктор Веб». Если аккаунта еще нет, его можно создать.
Комментарии пользователей
Вячеслав
11:06:51 2020-11-09
Sashka
16:05:24 2019-05-04
Александр
18:30:20 2019-04-27
Вячеслав
09:35:06 2019-04-27
Lia00
01:45:29 2019-04-26
Andromeda
00:00:12 2019-04-26
Альфа
23:57:41 2019-04-25
razgen
23:14:06 2019-04-25
Мобильный банк никогда не использовал.
Rider
23:02:57 2019-04-25
Murdoc
22:36:19 2019-04-25
Alexander
21:59:47 2019-04-25
Dvakota
21:28:37 2019-04-25
orw_mikle
20:51:11 2019-04-25
Zserg
20:45:03 2019-04-25
anatol
19:28:03 2019-04-25
Lenba
19:15:58 2019-04-25
matt1954
19:15:28 2019-04-25
maestro431
18:38:12 2019-04-25
Геральт
18:26:24 2019-04-25
Шалтай Александр Болтай
17:32:43 2019-04-25
DrKV
17:04:31 2019-04-25
Toma
16:36:24 2019-04-25
Masha
15:34:54 2019-04-25
Любитель пляжного футбола
13:47:01 2019-04-25
Никогда не стал бы заходить в личный кабинет банка с мобильного телефона, телефоны более уязвимы, и их сложнее защитить, чем стационарный компьютер.
Oleg
13:28:12 2019-04-25
eaglebuk
13:12:13 2019-04-25
vinnetou
12:55:42 2019-04-25
Dmur
12:30:47 2019-04-25
Денисенко Павел Андреевич
11:32:00 2019-04-25
Alexander
11:16:36 2019-04-25
Помню, школьное объяснение устройства атома: ядро, электроны и 99,9% пустого пространства. То есть твердь есть пустота. Чего же мы о дырах и утечках говорим, если они уже изначально заложены в устройстве всего, что состоит из атомов и электронов. Затем добавились "знания" о "круговороте" во Вселенной и на Земле. Мол, в рождении уже заложено распад и смерть, что, в свою очередь, обеспечивает рождение нового.
Вот так же и с этим "ДБО": первая буква может означать "дистанционное", т.е. удалённое. Толи дотянусь - толи нет. Или быть началом слова, как в названии статьи, - "Дырявое". А может быть, - "Доброе" или "Достойное"? Ну и последняя буква может быть первой к словам-значениям: "Обслуживание", "Обхаживание" или "Объегоривание"?
Выбор за каждым из нас. Но советы Dr.Web дал очень дельные. Спасибо.
СпецПК к ДБО может не быть, но Dr.Web Security Space за ДБО должен следить!
Andrei Kaizer
11:05:10 2019-04-25
robot
10:50:17 2019-04-25
Татьяна
10:42:23 2019-04-25
sanek-xf
10:01:44 2019-04-25
EvgenyZ
09:56:36 2019-04-25
Natalya_2017
09:42:06 2019-04-25
marisha-san
09:30:34 2019-04-25
Неуёмный Обыватель
09:08:13 2019-04-25
Решительно! Всё никак не дойду до такого уровня, хотя в планах года 1,5 и ноут под это дело ждет, лежит. Только вот не понял насчет "никаких почт". Разве почта как-то может ударить? Ну если исключить совсем бездумные варианты типа "открывать неизвестные приложения к письму". Ну еще скрипты из текста писем в почтовых клиентах могут срабатывать... Но как-то вбивать все данные вручную во все окна тоже не очень. Было бы неплохо из письма их вставлять, например. Или все же это риск?
dyadya_Sasha
08:56:28 2019-04-25
Как-то не в тему. Нужно:"Каждому члену семьи по два компьютера к 2020 году!!!"
Вот теперь правильно: один на ДБО, другой на всё остальное и для каждого.)
Причем на том, который ДБО должны быть большие крепкие ручки, чтобы, когда денег нет - держаться.))
dyadya_Sasha
08:31:08 2019-04-25
Скорее потребности растут.)
"...Когда-то в советских семьях... Теперь нужно уже не мечтать, а иметь минимум два компьютера!..."
Пора, пора уже запускать национальную программу: "Каждому члену семьи компьютер к 2020 году!!!" )
dyadya_Sasha
08:05:55 2019-04-25
Так нынче все атеисты-пофигисты, чего уж ждать от них.))
Vlad X
07:55:29 2019-04-25
Одно не правильное движение и денег нет.Да и телефоны не
идеальны,в нужный момент могут подвести.
achemolganskiy
07:55:28 2019-04-25
Пaвeл
07:39:20 2019-04-25
Пaвeл
07:23:38 2019-04-25
vkor
07:10:49 2019-04-25
ka_s
07:05:57 2019-04-25
Александр
06:46:40 2019-04-25
tigra
06:46:35 2019-04-25
Sasha50
06:09:15 2019-04-25