Наноаналитика по открытым редиректам на сайтах банков

Наноаналитика по открытым редиректам на сайтах банков
da932fc4eae49256efe518e3e4ac0521.png


Сегодня сделали анализ сайтов банков РФ на наличие Open Redirect.
Напомним, что открытый редирект - это уязвимость web-приложения, позволяющая путём манипуляции параметров в URL перенаправить пользователя на ресурс, непредусмотренный разработчиком, например так: {домен_жертва}/.../redirect.php?goto={домен_цель}

Исходные данные: 358 адресов сайтов банков с сайта ЦБ РФ;
Из них 140 созданы с использованием одной известной CMS;
Из них 27 имеют открытые редиректы (19.29%);
Добро пожаловать социальная инженерия.

На человеческий фактор ругайся, но сам не плошай.

Кстати, у нас появился информационный раздел для служб ИБ с бесплатными материалами, в том числе есть чек-лист по техническим аспектам защиты от электронной социальной инженерии (про редиректы там тоже есть) https://stopphish.ru/fb


.
социальная инженерия фишинг человеческий фактор
Alt text
Обращаем внимание, что все материалы в этом блоге представляют личное мнение их авторов. Редакция SecurityLab.ru не несет ответственности за точность, полноту и достоверность опубликованных данных. Вся информация предоставлена «как есть» и может не соответствовать официальной позиции компании.
// РАЗРЫВ 10 ЛЕТ мужчины умирают
раньше в России
// АНТИПОВ — 8 МАРТА БЕЗ ИЛЛЮЗИЙ ТРАГЕДИЯ
В ЦЕЛЛОФАНЕ.
ЦЕНа ЦВЕТОВ.
Веник в плёнке — не рыцарство, а сценарий
Образ «мужика» убивает тихо и методично
Маркетинг эксплуатирует ваш страх быть слабым
ЧИТАТЬ АНТИПОВА → Антипов жжет

StopPhish

Даешь снижение человеческого фактора в ИБ инцидентах до 2%! StopPhish.ru

FREE
100%
Кибербезопасность · Обучение
УЧИСЬ!
ИЛИ
ВЗЛОМАЮТ
Лучшие ИБ-мероприятия
и вебинары — в одном месте
ПОДПИШИСЬ
T.ME/SECWEBINARS