<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	xmlns:media="http://search.yahoo.com/mrss/"
>

<channel>
	<title>Arxan Technologies &#8211; CyberCalm</title>
	<atom:link href="https://cybercalm.org/topic/arxan-technologies/feed/" rel="self" type="application/rss+xml" />
	<link>https://cybercalm.org</link>
	<description>Кіберзахист та технології простою мовою</description>
	<lastBuildDate>Thu, 04 Dec 2025 06:48:03 +0000</lastBuildDate>
	<language>uk</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	

<image>
	<url>https://cybercalm.org/wp-content/uploads/2025/10/favicon-1.svg</url>
	<title>Arxan Technologies &#8211; CyberCalm</title>
	<link>https://cybercalm.org</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Фінансові мобільні додатки &#8211; майже беззахисні перед хакерами</title>
		<link>https://cybercalm.org/finansovi-mobilni-dodatky-majzhe-bezzahysni-pered-hakeramy/</link>
		
		<dc:creator><![CDATA[Семенюк Валентин]]></dc:creator>
		<pubDate>Wed, 03 Apr 2019 14:47:00 +0000</pubDate>
				<category><![CDATA[Архів]]></category>
		<category><![CDATA[Arxan Technologies]]></category>
		<category><![CDATA[Google Play Маркет]]></category>
		<category><![CDATA[Безпека даних]]></category>
		<category><![CDATA[злам]]></category>
		<category><![CDATA[мобільні додатки]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=83736</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/finansovi-mobilni-dodatky-majzhe-bezzahysni-pered-hakeramy/">Фінансові мобільні додатки &#8211; майже беззахисні перед хакерами</a></p>
<p>Переважна більшість мобільних додатків великих фінансових компаній мають проблеми з безпекою, скориставшись якими зловмисники можуть отримати доступ до конфіденційних даних, включаючи банківські облікові дані, показало дослідження, проведене фахівцями компанії Aite Group на замовлення Arxan Technologies. Дослідники проаналізували 30 розміщених у каталозі Google Play Store додатків, пов&#8217;язаних з різними сферами (банківської, мобільними платежами, страхуванням тощо.) І [&#8230;]</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/finansovi-mobilni-dodatky-majzhe-bezzahysni-pered-hakeramy/">Фінансові мобільні додатки &#8211; майже беззахисні перед хакерами</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/valentyn/">Семенюк Валентин</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/finansovi-mobilni-dodatky-majzhe-bezzahysni-pered-hakeramy/">Фінансові мобільні додатки &#8211; майже беззахисні перед хакерами</a></p>
<p>Переважна більшість мобільних додатків великих фінансових компаній мають проблеми з безпекою, скориставшись якими зловмисники можуть отримати доступ до конфіденційних даних, включаючи банківські облікові дані, <a href="https://www.arxan.com/resources/downloads/aite-research-financial-mobile-apps" target="_blank" rel="noopener">показало дослідження</a>, проведене фахівцями компанії Aite Group на замовлення Arxan Technologies.</p>
<p><span id="more-83736"></span></p>
<p>Дослідники проаналізували 30 розміщених у каталозі Google Play Store додатків, пов&#8217;язаних з різними сферами (банківської, мобільними платежами, страхуванням тощо.) І з&#8217;ясували, що практично всі з них містять у своєму коді або підпапках важливу інформацію, в тому числі закриті ключі, ключі API і сертифікати, за допомогою яких злочинці можуть отримати доступ до серверів вендора і скомпрометувати дані користувачів.</p>
<p>Згідно зі звітом, 97% проаналізованих додатків не мають захисту від реверс-інжинірингу, дозволяючи легко отримати доступ до вихідного коду за допомогою доступних в Інтернеті інструментів. За словами старшого аналітика Aite Group Аліси Найт (Alissa Knight), в середньому злам додатків займав всього 8,5 хвилин.</p>
<p>Крім того, 90% програм допускали витік інформації, спільно використовуючи сервіси з іншими додатками на пристрої, і тим самим дозволяли іншим додаткам отримувати доступ до фінансових даних.</p>
<p>Як з&#8217;ясувалося, 83% додатків зберігають дані в непідконтрольних місцях, наприклад, у локальній файлової системи пристрою, на зовнішніх накопичувачах або копіюють інформацію в буфер обміну, надаючи доступ до неї іншим програмам. Ще однією розповсюдженою проблемою виявилося слабке шифрування &#8211; 80% додатків використовували або ненадійні криптоалгоритми, або в них був некоректно реалізований стійкий метод шифрування. При цьому 70% додатків використовували ненадійний генератор випадкових чисел, що дозволяло з легкістю зламати або вгадати значення.</p>
<p>Велика кількість уразливостей є прямою загрозою безпеці фінансових організацій і їх клієнтів, які можуть стати жертвами зламу екаунтів, шахрайства або крадіжки особистих даних, підкреслили дослідники.</p>
<p>Компанія <a href="https://cybercalm.org/google-vvela-novi-dodatky-yaki-kontrolyuyut-rozrobnykiv-program/" target="_blank" rel="noopener"><strong>Google повідомила про нові додатки</strong></a> у своїй програмі з безпеки (Application Security Improvement, ASI). ASI – це сервіс з виявлення потенційних проблем з безпекою в додатках, що завантажуються розробниками в Google Play.</p>
<p>До речі, <a href="https://cybercalm.org/u-google-play-znajshly-bankivskyj-troyan-yakyj-maskuvavsya-pid-perekladacha/" target="_blank" rel="noopener"><strong>шкідливе програмне забезпечення для викрадення банківських даних</strong></a> знайшли фахівці з кібербезпеки у фірмовому магазині додатків Google Play Маркет.</p>
<p>Нагадаємо, нещодавно виявили “шкідника” Trojan.DownLoad4.11892, який при запуску вивантажує іншу шкідливу програму з метою <strong>крадіжки персональних даних</strong> власників криптовалют.</p>
<p>Також компанія ESET виявила шкідливе програмне забезпечення для Android, яке маскується під <a href="https://cybercalm.org/troyan-na-android-za-p-yat-sekund-znimaye-groshi-i-perekazuye-yih-zlovmysnykam/" target="_blank" rel="noopener"><strong>оптимізатор роботи батареї</strong></a>. Троян у лічені секунди знімає кошти з рахунку PayPal і переказує їх шахраям.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/finansovi-mobilni-dodatky-majzhe-bezzahysni-pered-hakeramy/">Фінансові мобільні додатки &#8211; майже беззахисні перед хакерами</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/valentyn/">Семенюк Валентин</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" />	</item>
	</channel>
</rss>
