Каждое второе банковское приложение допускает кражу денежных средств

Каждое второе банковское приложение допускает кражу денежных средств

Каждое второе банковское приложение допускает кражу денежных средств

Исследователи из Positive Technologies изучили защищённость мобильных приложений для онлайн-банкинга. Анализ показал, что на сегодняшний день ни одно из таких приложений не может обеспечить должный уровень безопасности.

Как выяснила команда Positive Technologies, более 50% всех обнаруженных уязвимостей находятся в серверных частях мобильных банковских приложений. При этом каждая вторая программа допускает мошеннические операции и кражу денег.

Удивительно, но 43% проанализированных приложений хранят конфиденциальные данные на мобильном устройстве в открытом виде. Что касается уязвимостей, 76% можно использовать в атаке без наличия физического доступа к устройству, а треть брешей не требует прав администратора для эксплуатации.

Android-версии банковских приложений оказались менее защищены, чем аналоги для iOS. Например, в мобильной операционной системе от Apple программы для онлайн-банкинга продемонстрировали уязвимости не выше среднего уровня опасности. А вот в Android 29% дыр приложений показали высокую степень риска.

По словам специалистов, самые опасные уязвимости связаны с небезопасной обработкой ссылок deeplink. При этом очевидно, что в Android разработчикам дано больше возможностей для реализации функций, в чём исследователи и видят основную причину такого количества проблем безопасности.

Согласно отчёту, 54% выявленных брешей содержатся в серверных частях мобильного банка. Также эксперты нашли ошибки бизнес-логики в трёх из семи серверных частей.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Обновление прошивки вывело из строя принтеры HP LaserJet

«Обновите прошивку», — говорили они. «Будет лучше», — говорили они. Похоже, HP снова подтвердила звание чемпиона по «неожиданным сюрпризам» в прошивках, ведь компания уже не в первый раз выпускает апдейты, превращающие принтеры в дорогие куски пластика.

На этот раз пользователи жалуются на версию прошивки 20250209, выпущенную 4 марта 2025 года: некоторые модели HP LaserJet MFP M232–M237 перестали печатать, несмотря на использование оригинального тонера HP.

Как пишет HP на официальном сайте, обновление включает патчи, улучшения стабильности и поддержку IPP Everywhere. Однако на форуме пользователи негодуют: их принтеры внезапно перестали работать после обновления.

При попытке печати на экране отображается код ошибки 11, а индикатор тонера мигает, даже если установлен оригинальный картридж.

Один из юзеров на форуме техподдержки пишет:

«Безумно раздражает, потому что это мой рабочий принтер. Он просто перестал работать. Я даже заменил тонер, который стоит 60 долларов, — и всё равно не печатает», — написал пользователь 8 марта.

В ответ на запросы пользователей представитель HP заявил:

«Мы знаем о проблеме с прошивкой, затрагивающей ограниченное число устройств HP LaserJet 200 Series, и активно работаем над фиксом. Пострадавшие пользователи могут обратиться в службу поддержки».

Тем не менее HP не уточняет, какое именно число устройств столкнулось с этой проблемой и когда будет выпущено исправление.

Разочарованные пользователи уже начали искать альтернативы. Один из пользователей написал на форуме:

«Я пошёл и купил аналогичный принтер Brother за 144 доллара. Конечно, не совсем то, но теперь никаких автоматических обновлений прошивки. К тому же у него есть отдельный лоток на 250 листов и ручная подача. Работает немного медленнее, но меня это не напрягает».

Интересно, что компания Brother недавно тоже оказалась под подозрением: в сети появилось вирусное видео, в котором утверждалось, что обновления ухудшают работу принтеров при использовании неоригинальных картриджей. В самой компании заявили, что это не так.

Пока HP не выпустила фикс, владельцам затронутых моделей рекомендуется:

  • Не устанавливать обновление 20250209, если оно ещё не загружено.
  • Попробовать откатить прошивку, если принтер перестал работать после обновления.
  • Связаться со службой поддержки HP через официальный сайт.
  • Отключить автоматические обновления, если это возможно, чтобы избежать аналогичных проблем в будущем.
AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru