С начала весны следующего года кредитные организации смогут отклонять финансовые операции, если клиент использует смартфон с неактуальной версией операционной системы, неофициальной прошивкой или модифицированным программным обеспечением. О таком сценарии РИА Новости сообщил руководитель отдела информационной безопасности Sitronics Group Артем Герасимов.
Поводом для обсуждения послужило заявление главы комитета Госдумы по финансовому рынку Анатолия Аксакова о расширении критериев, по которым банки вправе отказывать в проведении платежей. В перечень помимо вредоносного ПО войдут и технические характеристики самого устройства.
Герасимов пояснил, что устаревшие версии операционных систем нередко содержат известные, но неисправленные уязвимости, которые активно эксплуатируются злоумышленниками. Неофициальные сборки и модифицированные прошивки также повышают риск компрометации гаджета, что автоматически относит такое устройство к группе повышенной опасности.
При этом эксперт подчеркнул: банки не имеют прямого доступа к содержимому смартфонов и не сканируют их произвольно. Однако встроенные механизмы защиты мобильных приложений способны выявлять косвенные признаки взлома. Среди них — наличие root-прав или jailbreak, запуск программы в эмуляторе, подключение средств удалённого управления, обнаружение известных вредоносных процессов, перехват экрана, наложение окон, вмешательство в память приложения и использование инструментов для анализа.
Чтобы снизить риск блокировки, Герасимов рекомендовал пользоваться официальными версиями банковских приложений, своевременно обновлять операционную систему и поддерживать биометрическую защиту устройства в актуальном состоянии.