в ,

Мобильные приложения несут опасность трейдерам

Блеф по отношению к безопасности

Мобильные приложения несут опасность трейдерам
Мобильные приложения несут опасность трейдерам

Последние исследования компании Positive Technologies, специализирующейся на кибербезопасности, показали, что защита трейдерских приложений оставляет желать лучшего. Мобильные приложения несут опасность современным трейдерам.

Как правило, любая торговая платформа или ICO-проект станет уязвимым, если досконально не предвидеть все возможные угрозы. Давайте начнем с того, что не все начинания отдают должным образом внимание средствам безопасности. Как правило, главная цель таких проектов — это привлечение средств.

Не стоит себя тешить иллюзиями, что они думают о том, как приумножить ваше благосостояние. Первостепенная цель — собственные интересы. Хорошо, если стартап уделит внимание киберзащите. Тогда этот ресурс заслуживает внимания, и стоит воспользоваться его услугами, так как ваши средства будут под надежной защитой. Но есть один нюанс, игнорирование которого может повлечь за собой головную боль и потерю сбережений.

Мобильность — это не всегда хорошо

Мобильность - это не всегда хорошо

Тот факт, что мы доверяем своим гаджетам больше, чем своим близким или самому себе, рано или поздно должен был сыграть с нами злую шутку. Так вот, перемещение ваших средств посредством приложений на ваших любимых смартфонах и планшетах, могут похвастать не столько своей мобильностью, сколько слабым уровнем защиты. Все предложения для трейдинга, которые принимали участие в тестировании (а это шесть для Android и пять для IOS), имели не меньше трех дыр в безопасности.

Самым слабым и легко доступным сегментом было хранение данных. Восемьдесят три процента исследуемых решений для мобильного использования, могут быть легкой (если не сказать очень простой) мишенью для фишинговой атаки. Ну, наверное не стоит объяснять, что это значит. Но для тех, кто далек от условных обозначений, просто скажем, что ваши личные данные станут достоянием если не общественности, то по крайней мере — мошенников.

Вторыми по значению защищенности являются недоработки самой системы безопасности. Более 33% приложений могут “гордиться” своей неспособностью противостоять хакерским атакам, за которыми последует манипулирование ценовой политикой криптовалют.

Ну, а на последнем месте — 17% от всех тестируемых, есть возможность не только манипуляций, но и ложного отображения информации (графики, капитализация и текущая стоимость) на вашем девайсе. Что это дает преступникам? А они могут предоставить на экране вашего гаджета инфу, где будет говориться о том, что сегодня утром ВТС преодолел рубеж $ 20 000 или еще больше. И что, вы не поверите? Так на всякий случай они и графики вам пришлют, после просмотра которых вы во что угодно поверите.

Методы взлома

Методы взлома

Как показали изучения “печальных” последствий, излюбленными методами взломщиков являются:

  1. Вредоносный JavaScript-код. Эта гадость способна автоматически взять под контроль не только карманный гаджет, но и ПК, после этого он начинает действовать от имени пользователя на зарегистрированном крипто-ресурсе. Этому способствует применение одного и того же пароля для всех аккаунтов, при использовании постоянного устройства;
  2. Перехват сетевого трафика. При подключении к Wi-Fi пользователя, злоумышленнику становится доступным перехват и изменение трафика, чему способствует слабая защита канала связи. Это позволяет производить подмену запросов от трейдера и дальнейшее проведение операций от его имени. Притом, любой.

Чтобы избежать такого рода “наказания”, вам всего лишь требуется внимательно изучить уровень безопасности ресурса, который вы хотите выбрать.  Это должны быть только проверенные источники, которые предлагают постоянное обновление девайсов. Не ищите легких путей.

Поделиться:

Добавить комментарий

Исследование рынка криптовалют: 5 причин для будущего

Исследование рынка криптовалют: 5 причин для будущего

Прогноз: курс Bitcoin прибавит $ 2000 к июню 2019 г.

Прогноз: курс Bitcoin прибавит $ 2000 к июню 2019 г.