Со стороны кажется, что мобильные банковские приложения надежно защищены от любых попыток взлома, но порой оказывается, что они содержат множество уязвимостей, выявить которые можно вдумчивым тестированием. Историю пентеста одного такого приложения мы расскажем сегодня. В один совершенно обычный день нам пришел запрос на пентест банковского приложения. Разобрались с бюрократией, обсудили все детали. «Итак, NDA подписан, скоуп и дедлайн согласованы, можно начинать», — подумали мы и сразу же приступили к работе. К концу проекта описать наш ступор словами было уже практически невозможно
