Для защиты банковских приложений от взлома через уязвимости операционной системы рекомендуется:
- Использовать криптографические возможности устройства. 2 Шифровать критичные данные и при необходимости обеспечивать возможность удалённой очистки данных. 2
- Проводить анализ защищённости приложения. 2 Это поможет выявить возможные утечки критичных данных и некорректное использование шифрования. 2
- Обновлять ПО на устройстве. 2 Также стоит использовать программные средства защиты и повышать осведомлённость пользователей в вопросах информационной безопасности. 2
- Не повышать привилегии до административных (jailbreak в iOS или root для Android). 4 Это открывает доступ к файловой системе и отключает механизмы защиты данных. 4
- Своевременно устанавливать обновления ОС и мобильных приложений. 4 Информация об уязвимостях становится публичной после того, как вендор выпускает патч. 4
Кроме того, разработчикам банковских приложений рекомендуется использовать методы запутывания кода, чтобы усложнить злоумышленникам его чтение и анализ. 4