Разделы

Безопасность Стратегия безопасности Цифровизация ИТ в банках Телеком B2B

«Инфосистемы Джет» оценили защищенность мобильного приложения «МДМ Банка»

Компания «Инфосистемы Джет» и «МДМ Банк» завершили работы по оценке защищенности мобильного банка «МДМ mobile». По результатам тестирования подтверждена устойчивость мобильного приложения к попыткам кражи финансовых средств со счетов клиентов за счет выявления злоумышленниками уязвимостей ПО, получения несанкционированного доступа к клиентским учетным записям и конфиденциальной информации, хранящейся на клиентском устройстве и т.п. Об этом CNews сообщили в «Инфосистемах Джет».

«В новой версии мобильного банка “МДМ mobile” мы уделили отдельное внимание уровню защищенности данных клиентов с применением современных способов защиты. Но мы хотим быть уверены в безопасности предлагаемых услуг, именно поэтому банк привлекает авторитетные компании для подтверждения высокого уровня защищенности сервисов», — отметил Дмитрий Каштанов, вице-президент «МДМ Банка», руководитель дирекции электронного бизнеса.

Партнером банка в оценке защищенности приложения была выбрана компания «Инфосистемы Джет». Объектом оценки стало официальное приложение «МДМ mobile» для мобильных устройств, действующих под управлением ОС iOS.

Минцифры запустит реестр доверенного ПО до конца года. Отбирать софт будут структура «Росатома» и еще 4 неизвестные организации
Минцифры запустит реестр доверенного ПО до конца года. Отбирать софт будут структура «Росатома» и еще 4 неизвестные организации

Эксперты интегратора провели статический и динамический анализ исходного кода приложения. Далее была проведена оценка защищенности хранящихся на устройстве данных, безопасности межсетевого взаимодействия между мобильным приложением и веб-сервисом, а также настроек защищенного соединения веб-сервиса.

«При проведении аудита мы учитывали самые актуальные на сегодняшний день уязвимости, которым подвержены мобильные банковские приложения, — рассказал Даниил Чернов, руководитель отдела анализа защищенности ИТ-систем Центра информационной безопасности компании «Инфосистемы Джет». — Особое внимание при этом было уделено наличию возможностей для реализации MITM-атак (Man-In-The-Middle, “человек посередине”), когда злоумышленник получает возможность читать и изменять весь трафик пользователя банковского сервиса, а также целому ряду уязвимостей, чреватых нарушением конфиденциальности данных пользователя, их перехватом при передаче и т.д.».

Татьяна Короткова