• Вклады
  • Кредиты
  • Займы
  • Карты
  • Ипотека
  • Страхование
  • Инвестиции
  • Бизнес
  • Новости
  • Ещё
Все вклады и счета
Вклады онлайн на Банки.ру
Специальные предложения
Калькулятор вкладов
Накопительные счета
Вклады под высокий процент
Пополняемые вклады
Ставка ЦБ РФ
Подбор кредита
Потребительские кредиты
Рефинансирование
Кредитный рейтинг
Кредит под залог недвижимости
Микрозаймы
Автокредиты
Кредитный калькулятор
Подбор займа
Микрозаймы
Подбор займа
Займы под ПТС
Кредитные карты
Карты рассрочки
Дебетовые карты
Мастер подбора карт
Специальные предложения
Подбор ипотеки
Ипотечные кредиты
Спецпредложения
Кредит под залог недвижимости
Строительство дома (ИЖС)
Все ипотечные программы
Рефинансирование
Вторичное жильё
Новостройки
Ипотечное страхование
Ипотечный калькулятор
Как накопить на первый взнос?
Какая программа мне подходит?
ОСАГО
КАСКО
Путешествие
Жизнь и здоровье
Акции
Ипотечное страхование
ОСГОП
Страхование квартиры
Кредитное страхование жизни
Все предложения
С чего начать
Aкции
Подбор брокера
Специальные предложения
Фьючерсы
Фонды
Облигации
Золото
Подбор решений для бизнеса
Расчетно-кассовое обслуживание
Эквайринг
Регистрация бизнеса
Бухгалтерские услуги
Все предложения
Специальные предложения
Страхование бизнеса
Кредиты для бизнеса
Займы для бизнеса
Лизинг
Факторинг
Банковские гарантии
Готовые решения для бизнеса
Сервис проверки контрагентов
Все события дня
Лента новостей
Статьи
Финансовый словарь
Обучение
Программа лояльности
Банки
Банки России
Компании
Страховые компании
Микрофинансовые организации
Биржевые брокеры
Управляющие компании
Рейтинги
Народный рейтинг банков
Народный рейтинг страховых компаний
Народный рейтинг инвестиций
Народный рейтинг микрофинансовых организаций
Народный рейтинг НПФ (Новое)
Народный рейтинг застройщиков (Новое)
Народный рейтинг автодилеров (Новое)
Премия Банки.ру
Показатели банков и компаний
Финансовые показатели банков
Общение
Диалог
Вопрос-ответ
Мероприятия
Сервисы
Курсы валют
Калькуляторы целей
Калькулятор НПФ
Проверка КБМ
Алкогольный калькулятор
Договор купли-продажи
Узнать кадастровый номер
Кредитная история
Оплата зарубежных сервисов
Все статьи

Сергей Никитин: «Интернет-банкинг через смартфон — опасно ли это?»

Интервью
Дата публикации: 03.09.2010 14:00
2 914
Время прочтения: 5 минут
Источник
Banki.ru
​

Все больше людей, подключаясь к системе интернет-банкинга, использует для этого не настольный компьютер или ноутбук, а смартфон. Карманные компьютеры поумнели настолько, что функционально мало отличаются от своих крупногабаритных собратьев. Однако у смартфонов есть одна особенность — на них, в отличие от «больших» компьютеров, не принято ставить антивирусное ПО. Делает ли это смартфоны реально уязвимыми и не опасно ли использовать эти устройства для финансовых операций?

Германская компания G Data Software, специализирующаяся на разработке антивирусов, провела исследование и пришла к выводу, что защищать смартфоны специальным антивирусным ПО не нужно. По данным экспертов G Data, в отличие от лавинообразного роста числа вирусов для обычных ПК количество угроз для мобильных устройств не растет, а снижается. Сегодня на 100 вредоносных программ для смартфона приходится 40 млн традиционных компьютерных вирусов. То есть вероятность подцепить вирус на смартфон в тысячи раз меньше, чем заразить обычный ПК. Но она все же есть.

Специалист по компьютерной криминалистике компании Group-IB (специализируется на расследовании компьютерных преступлений, в том числе мошенничества в сфере дистанционного банковского обслуживания — ДБО) Сергей НИКИТИН рассказал Банки.ру о том, какие угрозы существуют для смартфонов и почему при этом умные телефоны считаются достаточно хорошо защищенными устройствами.

— У современных смартфонов и коммуникаторов весьма сложные мобильные ОС. Считается, что три основных лидера — Symbian, Android, IphoneOS (в США еще BlackBerry) обладают хорошими встроенными функциями защиты, в том числе и от вредоносного ПО. Поясню на примерах.

Для ОС Symbian все программы обязаны обладать подписью разработчика. Неподписанные приложения имеют крайне ограниченные права. Разработчики-любители могут получить сертификат для подписи, но тоже с весьма ограниченными правами. Только покупка полного сертификата с отсылкой подписываемого ПО Nokia даст полный доступ к системе. Таким образом, даже по незнанию установить некое вредоносное ПО невозможно, ОС не даст.

В ОС Android у пользователя по умолчанию нет прав уровня root-пользователя. Для Iphone существует AppStore с проверенными приложениями. В действительности, если рассматривать угрозы для смартфонов, фактически нигде нельзя найти реальные образцы вредоносного ПО. В данное время опасность представляют только java-приложения, которые отправляют СМС на платные короткие номера. Причем происходит это с запросом об отправке у пользователя, но многие по привычке соглашаются со всем, что выводит ПО.

Рынок в России немного отличается от мирового. Для Symbian OS есть метод получения полного доступа к системе, для установки неподписанных приложений, для Android — получение root-прав, для Iphone OS — всем известный jailbreak. В мире меньше 1% пользователей задействуют данную возможность, на нашем же рынке — куда больше. В основном это связано с возможностью установки контрафактного ПО, так как рынок лицензионного ПО для смартфонов в России еще весьма мал. Взломанное ПО теряет подпись и может быть установлено только на смартфон с отключенными средствами самозащиты. Очевидно, что в данном случае риски заражения вредоносными ПО возрастают.

Необходимо понять, что крупные компании — разработчики мобильных ОС используют технологии защиты не только ради получения прибыли с разработчиков ПО, но и чтобы обезопасить пользователей и предоставить только проверенное ПО.

Если у смартфона не отключены механизмы защиты, особенного смысла использовать отдельно ПО для защиты нет. С отключенными же неизвестна эффективность данного рода ПО. Реализовать механизмы самозащиты антивирусного или другого защитного ПО на мобильных ОС, которые уже скомпрометированы полным доступом к системе, весьма проблематично.

Необходимо отметить отдельный вид ПО, направленный на защиту конфиденциальной информации. Если смартфон используется как рабочий инструмент, в нем могут содержаться важные данные, в том числе относящиеся к коммерческой тайне. Поэтому устанавливать ПО, позволяющее шифровать данные на смартфоне, вести журналы подключений и журналы звонков, весьма рационально как в личной, так и в корпоративной сфере. Мобильный телефон можно потерять, или он может быть украден, а данные в нем могут обладать стоимостью, во много раз превышающей стоимость самого телефона.

— Каково мнение экспертов о безопасности мобильного банкинга и интернет-банкинга — услуг, которые доступны через смартфон? Есть ли специальные решения для защиты именно этих сервисов?

— Здесь необходимо разделить термин «мобильный банкинг» на его непосредственные технологические реализации.

1. Использование браузеров смартфонов для доступа к интернет-банкингу. В данном случае смартфон используется как обычный ПК, у которого есть браузер. Интернет-банкинг в виде «тонкого клиента» существует практически у всех банков, и доступ к системе ДБО можно получить с помощью мобильного браузера телефона. Современные мобильные браузеры уже мало отличаются от своих старших собратьев. Они поддерживают flash, java, ajax. Только браузеры ПК ежедневно исследуются на наличие уязвимостей, а вот о мобильных этого не скажешь. Конечно, отлавливаются и исправляются ошибки, но современный браузер — крайне сложное ПО, и весьма вероятно, что существуют неопубликованные и 0-day уязвимости. Напомню, что jailbreak для IPhone производился с использованием уязвимости в его браузере Safari.

Технологически для смартфонов невозможно применять стандартные методы защиты систем ДБО, такие как защищенные токены, ЭЦП. Применяются, как правило, одноразовые или постоянные пароли. Угрозы с данной стороны весьма реальны.

2. СМС-банкинг. Тут возможно использование даже обычных мобильных телефонов, не смартфонов. Никаких технологий защиты не существует. К тому же возникает множество технологических вопросов, например доверие оператору сотовой связи, СМС-центрам, повторная отправка сообщений, если сообщение состоит из нескольких частей. Так как никакого шифрования для СМС, кроме стандартного для GSM A5\1, не существует, весьма реальна компрометация передаваемой информации. Именно поэтому СМС-банкинг используется большинством банков только для информационных услуг. Но даже в таком случае, например, перехват СМС с информацией об остатке денег на счете конкурента может быть более чем ценен.

Многие банки имеют системы ДБО, позволяющие отправлять одноразовые пароли на мобильные телефоны. Все проблемы, описанные выше, касаются и этого аспекта использования СМС. К тому же потеря телефона требует немедленной блокировки сим-карты, в том числе из соображений безопасности банковского счета.

3. Использование специального ПО для смартфонов. Некоторые банки предлагают установку специальных приложений (или java-апплетов) для доступа к их системам ДБО. Это более защищенный способ, так как при этом могут использоваться подписанные приложения, апплеты. А уж какой функционал нам предоставит разработчик ДБО в плане защиты — зависит уже от него.

Записал Леонид ЧУРИКОВ, Banki.ru

Читать в Telegram
telegram icon

Обучение

Как выбрать франшизу для бизнеса в 2026 году
Как выбрать франшизу для бизнеса в 2026 году
13.09.2025
34725
Вклады для бизнеса: что изменится после 12 сентября
Вклады для бизнеса: что изменится после 12 сентября
09.09.2025
36878
«Поменяли тариф на мобильную связь без согласия». Что делать?
«Поменяли тариф на мобильную связь без согласия». Что делать?
07.09.2025
149717
Как оформить медицинскую книжку сотруднику: полное руководство для работодателя и работника
Как оформить медицинскую книжку сотруднику: полное руководство для работодателя и работника
06.09.2025
97519
Что такое коммерческое предложение и как его составить
Что такое коммерческое предложение и как его составить
05.09.2025
40593
Как стартапу получить деньги
Как стартапу получить деньги
04.09.2025
25972
Отзывы за деньги: новая схема обмана в Telegram
Отзывы за деньги: новая схема обмана в Telegram
03.09.2025
28807
Как получить грант от государства: гид по ключевым программам поддержки
Как получить грант от государства: гид по ключевым программам поддержки
02.09.2025
47997
Тест: сохраните ли вы деньги при столкновении с мошенниками?
Тест: сохраните ли вы деньги при столкновении с мошенниками?
01.09.2025
18271
Как очистить компьютер от мусора
Как очистить компьютер от мусора
30.08.2025
82452

Материалы по теме

​«Россия — вторая страна в мире после Китая по темпам роста банковских активов»
«Мы не хотим быть маркетплейсом»
«Договориться с Лео Месси удалось достаточно быстро»
«Мы без универсальной лицензии уже не сможем»

Главная Новости Интервью Сергей Никитин: «Интернет-банкинг через смартфон — опасно ли это?»
Банки.ру Самый большой финансовый маркетплейс в России*
Теперь финансовый маркетплейс Банки.ру и в мобильном приложении
app store google play app gallery ru store
qr
Установка приложения Банки.ру

Наведите камеру своего телефона на QR-код и перейдите по ссылке

О проекте Как это работает Наши награды Отзывы о Банки.ру Работа в Banki.ru Реклама Контакты Партнерская программа Служба поддержки Карта сайта MoneyPanda

ООО ИА «Банки.ру» использует файлы cookie для повышения удобства пользователей и обеспечения должного уровня работоспособности сайта и сервисов. Cookie называются небольшие файлы, содержащие информацию о настройках и предыдущих посещениях веб-сайта. Если вы не хотите использовать файлы cookie, то можете изменить настройки браузера. Условия использования смотрите здесь.

© 2005—2026 ООО ИА «Банки.ру». При использовании материалов гиперссылка на Banki.ru обязательна.

Свидетельство на товарный знак № 445945 от 18.10.2011г.

Пользовательское соглашение Политика обработки персональных данных Безопасность Наши эксперты

* На основе исследований OMI (Online Market Intelligence), ООО «Тибурон» и АО «ИОМ Анкетолог» 2023-2025 г.г.

16+