После утечки банковских данных пользователей, содержащих сканы паспортов, данные о платежах и покупках, специалисты занялись проверкой работы онлайн-версий банков.
Выяснилось, что больше 30% не безопасны. Из них 10% имеют критические ошибки. Главное, на что обращают внимание специалисты – вместо защищенного протокола HTTPS банками используется устаревший и ненадежный HTTP. Причем подавляющее большинство e-сommerce сайтов в РФ уже перешло на защищенные протоколы. Но банки не стремятся к защите данных.
Более 50% сайтов банков не используют SSL-сертификат, подтверждающий подлинность. При желании, любой владелец Wi-Fi-точки или провайдер может внести изменения на сайте.
Отмечается, что онлайн-кабинеты пользователей банков защищены лучше. Но все же встречаются и те, кто все еще работает на протоколе HTTP. По какой причине банки не считают нужным заниматься безопасностью своих сайтов, не очень понятно. Тем более, столь печальная ситуация наблюдается во всей банковской сфере, и игнорируют вопросы безопасности крупные и известные банки.