Приложения ряда банков были удалены из официальных маркетов — Google Play, Apple AppStore или Huawei AppGallery.
Банки лишились возможности самым удобным способом распространять свои приложения, а для клиентов банка возникли дополнительные риски.
- Нет возможности установить приложение на новое устройство официальным способом.
Технически, по крайней мере на устройства Android, можно загрузить приложение в виде apk-файла и установить его.
Однако в этом случае есть вероятность, что файл будет загружен из неизвестного источника и тогда можно получить модифицированное приложение, которое будет содержать дополнительный вредоносный код.
У банков не было практики распространять приложения подобным образом, но сейчас они будут вынуждены прибегнуть к этому способу.
Для клиента главным будет внимательность и осторожность — важно загрузить приложение с сайта банка, а не со страницы, которую «заботливо» подготовили мошенники.
- Ранее установленные приложения не будут получать обновления.
Ошибки, которые в них содержатся, не будут исправляться. Какие-то ошибки могут быть использованы злоумышленниками для получения конфиденциальных данных или доступа к средствам.
Такие вредоносные приложения существовали и раньше, и со временем их может стать больше.
Эту проблему можно решить двумя способами. Во-первых, приложения, распространяемые через сайт банка, можно снабдить функцией автоматического обновления. Это должны будут сделать сами банки.
Второй вариант — это создание альтернативных каталогов мобильных приложений. Информация о том, что такие работы ведутся, уже появилась в СМИ. Но как быстро они появятся — неизвестно.
Но есть и ещё более кардинальный способ, решающий проблему — это использование мобильных версий онлайн-банков. Тогда вместо установки приложения, мы будем просто создавать на рабочем столе телефона ярлык, который будет открывать нужный сайт.