AndroidPortal.skAndroidPortal.skAndroidPortal.sk
Notification Show More
Font ResizerAa
  • Novinky
  • Aplikácie
  • Hry
  • Recenzie
  • Zariadenia
Font ResizerAa
AndroidPortal.skAndroidPortal.sk
Hľadať
  • Domov
  • Aplikácie
  • Hry
  • Recenzie
  • Zariadenia
Follow US
AppleKonkurenciaNovinkySmartphonyTOPZariadeniaZariadeniaZaujímavostiZaujímavosti

Väčšina bankových aplikácií na iPhonoch má bezpečnostné medzery

Internetové bankovníctvo cez smartfón je výborná vec, no je bezpečná? Správa z bezpečnostnej firmy IOActive navrhuje, že aplikácie bežiace pod operačným systémom iOS majú od bezpečnosti veľmi ďaleko.

Lukáš Zachar
22. marca 2014 09:38
Lukáš Zachar
Zdieľať
Zdieľať

[dropcap size=small]I[/dropcap]nternetové bankovníctvo cez smartfón je výborná vec, no je bezpečná? Správa z bezpečnostnej firmy IOActive navrhuje, že aplikácie bežiace pod operačným systémom iOS majú od bezpečnosti veľmi ďaleko.

Výskumník Ariel Sanchez, ktorý pracuje vo vyššie spomenutej spoločnosti študoval bezpečnosť 40 mobilných aplikácií bánk pre iOS, vrátane tých, ktoré používajú najznámejšie banky sveta. Pri analýze sa zameral na to, ako aplikácia komunikuje so servermi, ako ukladá informácie lokálne, aké ďalšie zabezpečenie každá z aplikácií využíva, aké informácie aplikácie poskytla vo svojich logoch a či jej kód nemá žiadne zadné vrátka.

Obrovským problémom je jailbreak

NEWSBYTE
Slovensko na hrane: Dlhy rastú, občania sa pripravte na ťažké časy

Slovensko na hrane: Dlhy rastú, občania sa pripravte na ťažké časy

Vodiči, pozor: Táto bežná funkcia v aute môže spôsobiť nehodu. Nerobte túto chybu!

Vodiči, pozor: Táto bežná funkcia v aute môže spôsobiť nehodu. Nerobte túto chybu!

Podvodníci útočia vo veľkom: Hovory zo známych čísel sú pasca, zachráni vás jediný krok

Podvodníci útočia vo veľkom: Hovory zo známych čísel sú pasca, zachráni vás jediný krok

Slovensko na hrane: Dlhy rastú, občania sa pripravte na ťažké časy
Slovensko na hrane: Dlhy rastú, občania sa pripravte na ťažké časy
Vodiči, pozor: Táto bežná funkcia v aute môže spôsobiť nehodu. Nerobte túto chybu!
Vodiči, pozor: Táto bežná funkcia v aute môže spôsobiť nehodu. Nerobte túto chybu!
Podvodníci útočia vo veľkom: Hovory zo známych čísel sú pasca, zachráni vás jediný krok
Podvodníci útočia vo veľkom: Hovory zo známych čísel sú pasca, zachráni vás jediný krok

Hneď prvým problémom, na ktorý upozornil je fakt, že všetky tieto aplikácie sa dali nainštalovať na jailbreaknuté iPhony, na ktorých už nefungovali vstavané bezpečnostné prvky iOS, čo mu umožnilo narábať s nimi podľa toho ako chcel on.

V článku na blogu spoločnosti potvrdil, že až 40% všetkých testovaných aplikácií malo nedoriešený transportný mechanizmus, ktorý zákazníka danej banky vystavoval nebezpečenstvu pred útokom hackerov, ktorí mohli odchytiť túto komunikáciu. Podobné útoky sú najčastejšie prevádzkované na verejných sieťach, čo z mobilného internet bankingu už nerobí takú atraktívnu možnosť.

Bez SSL až 90 percent aplikácií

Sanchez okrem toho zistil, že až 90 percent všetkých aplikácií používalo odkazy bez SSL zabezpečenia, čo hackerom opäť umožňuje zachytiť túto komunikáciu, do ktorej môžu vložiť svoj vlastný kód.

Vo svojom článku ďalej približuje, že v poslednej dobe sa cross-site scripting, teda vloženie kódu do webstránky, alebo aplikácie stáva čoraz populárnejším. V praxi to môže vyzerať tak, že aplikácia len požiada užívateľa, aby znovu zadal svoje prihlasovacie údaje, pretože „vaše prihlásenie vypršalo,“ čo všetci dobre poznáme. Po zadaní sa údaje odošlú priamo do zápisníka útočníka.

Jedným z riešení je dvojkrokové overenie, ktoré už teraz využívajú najväčšie spoločnosti ako Facebook, či Google a dokonca aj niektoré banky. Nie len na Slovensku je však aj veľa bánk, ktoré takéto riešenie zatiaľ zaimplementované nemajú. Sanchez zistil, že podobné riešenie chýba až 30% aplikácií.

 

„Niektoré aplikácie o vás prezradia informácie v systémových logoch, alebo logoch, ak náhodou zamrznú a spadnú.“
– Ariel Sanchez

 

Čo je znepokojujúce je aj to, že niektoré aplikácie o vás prezradia informácie v systémových logoch, alebo logoch, ak náhodou zamrznú a spadnú. Dáta z takéhoto logu môže hacker využiť pre vybudovanie balíčku, ktorý využije ako malvér.

Sanchez bankám, ktorých aplikáciie disponujú takýmto rizikom dal vedieť, v čom je chyba, a ako to opaviť.

Kým vývojári nezaktualizujú svoje aplikácie, aby spĺňali všetky bezpečnostné požiadavky, z iPhonu, alebo iPadu by sme vám neodporúčali uskutočňovať platby.

Štítky:applebezpecnostinternet bankingiosipadiphone
Zdieľať tento článok
Facebook Copy Link Print
ByLukáš Zachar
Follow:
Lukáš je zakladateľ a šéfredaktor AndroidPortal.sk, ktorý miluje mobilné a desktopové technológie. K Androidu sa dopracoval hneď po tom, ako si kúpil HTC HD2, do ktorého si ihneď nahral vtedy najnovší Android 2.3 Gingerbread. Okrem iného sa rád stará o AndroidPortal.sk po technickej, no hlavne po obsahovej stránke. Kontaktovať ho môžete aj pomocou Google+

Najčítanejšie

PlayStation 6 prichádza: Nová generácia s OBROVSKÝM výkonom, no cena môže šokovať hráčov

Lukáš Zachar
2 Min Read

Podvodníci útočia vo veľkom: Slováci sú terčom sofistikovanej phishingovej kampane, ide o obľúbené služby (na toto si dajte pozor)

Lukáš Zachar
3 Min Read

Posledná rana súkromiu: Rakúsko schválilo zákon o sledovaní šifrovaných správ, odborníci varujú pred rizikami

Lukáš Zachar
3 Min Read

Tatra banka prichádza s revolučnou službou: Klientom ponúka bezpečnú podporu na diaľku, ktorá šetrí čas aj starosti

Lukáš Zachar
4 Min Read

Môže sa vám páčiť

Apple

Staršie iPhony už nemusia zaostávať: Toto puzdro im pridá USB-C port, cena vás prekvapí

4 Min Read
Novinky

Samsung pripravuje prelom: Galaxy S26 Ultra prinesie NABÍJANIE, na ktoré sme čakali roky

4 Min Read
Aplikácie

Prichádza digitálna REVOLÚCIA: ECB zavádza digitálne euro, hotovosť ohrozená? Ako to ovplyvní Slovákov?

3 Min Read
Aplikácie

Zabudnite na ChatGPT: Na trh prichádza AI, ktorá chráni vaše súkromie a je úplne zadarmo

2 Min Read

Spojte sa s nami

Facebook-f Instagram Youtube Rss

Tiež v našom portfóliu

AndroidPortal.sk
AndroidPortal.sk

© 2025 BYTE Media s.r.o. Všetky práva vyhradené.

Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?