Со сто­роны кажет­ся, что мобиль­ные бан­ков­ские при­ложе­ния надеж­но защище­ны от любых попыток взло­ма, но порой ока­зыва­ется, что они содер­жат мно­жес­тво уяз­вимос­тей, выявить которые мож­но вдум­чивым тес­тирова­нием. Исто­рию пен­теста одно­го такого при­ложе­ния мы рас­ска­жем сегод­ня. В один совер­шенно обыч­ный день нам при­шел зап­рос на пен­тест бан­ков­ско­го при­ложе­ния. Разоб­рались с бюрок­рати­ей, обсу­дили все детали. «Итак, NDA под­писан, ско­уп и дед­лайн сог­ласова­ны, мож­но начинать», — подума­ли мы и сра­зу же прис­тупили к работе. К кон­цу про­екта опи­сать наш сту­пор сло­вами было уже прак­тичес­ки невоз­можно