В 2020 году эксперты отмечали, что Система быстрых платежей (СБП) может быть уязвима для хакерских атак из-за недостатков приложений банков-участников. www.kp.ru
Некоторые причины уязвимости:
- Недостаточная авторизация. www.kp.ru Если хакеры находят уязвимое место в приложении кредитной организации, то клиент не может повлиять на сохранность своих средств. www.kp.ru
- Открытый API-интерфейс. www.kp.ru ko.ru С его появлением у многих сервисов появляется возможность напрямую подключиться к банку, и любой платёжный агрегатор может воспользоваться этой системой. ko.ru
- Отсутствие функции проверки отправки платежа тому, кто указан в контактах. ko.ru
Чтобы снизить риски, организациям рекомендуют внедрять методы безопасной разработки и анализировать исходный код всех публичных приложений. www.kp.ru