02.10.2010 00:00
Новости.
Просмотров всего: 1596; сегодня: 1.

Результаты исследования по анализу защищенности банковских программ

6 октября на Форуме «Безопасность индустрии платежных карт. Соответствие PCI и PA-DSS», организуемого компанией Digital Security – официальным партнером выставки-конференции "INFOBEZ-EXPO/ИнфоБезопасность", специалисты исследовательского центра DSec Research Group представят результаты ежегодной проверки безопасности банковского программного обеспечения отечественных разработчиков.
В прошлом году исследователи уже рассказывали об уязвимостях банковского ПО (BSS, Inist, R-Style) и публиковали информацию на закрытом форуме Ассоциации Российских членов Европей.
В рамках доклада будет продемонстрирована атака нулевого дня (0day) на клиентскую часть Банк-Клиента Центра Финансовых Технологий (http://faktura.ru), а также будет рассказано про уязвимости в программном обеспечении Inter-PRO (разработке Сигнал-КОМ). О данных уязвимостях разработчики были своевременно проинформированы и на данный момент они заявили об их закрытии.
«Конечно, ошибки бывают везде, но можно минимизировать угрозы, а для
этого разработчикам ПО нужно понять, что уязвимости реальны, и они
возможны из-за их же ошибок, допущенных на стадии разработки. На Западе такое понимание намного выше, чем у отечественных разработчиков – и это
печально. Сухая статистика: за два года было проанализировано 6 разных
банковских продуктов, которые в общей сумме покрывают не менее 60% всех
отечественных банков, и в 5 продуктах были обнаружены критические
уязвимости. Это говорит лишь о том, что в процесс разработки не
внедрены процедуры тестирования безопасности, и это в эпоху развития
киберпреступности…», - рассказывает Алексей Синцов, ведущий аудитор Digital Security.


Ньюсмейкер: Digital Security — 31 публикация
Поделиться:

Интересно:

Как праздновали Новый год и Рождество в XIX веке
28.12.2024 13:31 Аналитика
Как праздновали Новый год и Рождество в XIX веке
Свечи вместо гирлянд, колядки вместо телевизора и письма вместо звонков: как отмечали новогодние праздники в XIX веке. В гости 1 января Традиция длинных новогодних праздников в России зародилась давно. В XIX веке торжества затевали с приходом Святок, целой череды...
Деньги маслом не испортишь
27.12.2024 17:50 Аналитика
Деньги маслом не испортишь
Люди по-разному относятся к деньгам. Для одних это лишь средство к существованию, для других — вопрос личного статуса, для третьих — путь к роскошной жизни. Едва ли не половина мировой литературы посвящена этическим, практическим и символическим аспектам финансового...
Среди крестьян я чувствовала себя настоящим человеком
27.12.2024 12:59 Персоны
Среди крестьян я чувствовала себя настоящим человеком
Невероятная судьба царской сестры Великой княгини Ольги Александровны Романовой (1882–1960). В сказках Золушки становятся принцессами, а в реальной жизни бывает так, что настоящая принцесса становится Золушкой: сама стирает, стряпает обед и копает грядки. Такая метаморфоза произошла с Ольгой...
Самарский купец, промышленник, благотворитель Антон Шихобалов
27.12.2024 10:10 Персоны
Самарский купец, промышленник, благотворитель Антон Шихобалов
Шихобалов Антон Николаевич (1827–1908) – видный самарский благотворитель, купец первой гильдии, коммерции советник, пожертвовал около 1,5 млн руб. Шихобалов происходил из крестьянской семьи, из села Наченалы Ардатовского уезда (сейчас территория Мордовии). Его отец занимался земледелием и...
Как Василий Маргелов с двумя автоматчиками и броневиком город взял
27.12.2024 09:03 Аналитика
Как Василий Маргелов с двумя автоматчиками и броневиком город взял
27 декабря 1908 года в городе Екатеринославе (современный Днепр) родился Василий Филиппович Маргелов – будущий советский военачальник, генерал армии, Герой Советского Союза. В историю он вошел как один из самых результативных командующих Воздушно-десантными войсками, который превратил их в элиту...