Эксперты ГК «Солар» проанализировали безопасность кода финансовых веб-приложений более 100 банков
Исследование показало, что более половины приложений имеют критичные или средние уязвимости, а в 50% обнаружены критические бреши.
ТОП-5 самых распространенных проблем:
🔵 Недостаток контроля доступа (78%) — злоумышленники могут получить нелегитимный доступ. 🔵 Межсайтовый скриптинг (XSS) (75%) — угроза кражи сессионных данных и фишинговых атак. 🔵 Небезопасное хранение данных (56%) — риск компрометации паролей, карт и личных данных. 🔵 Недостатки логирования и мониторинга (36%) — усложняют расследование атак. 🔵 Уязвимости API (25%) — риск утечки данных через скрытые точки входа.
Подробности в релизе.