AndroidPortal.skAndroidPortal.skAndroidPortal.sk
Notification Show More
Font ResizerAa
  • Novinky
  • Aplikácie
  • Hry
  • Recenzie
  • Zariadenia
Font ResizerAa
AndroidPortal.skAndroidPortal.sk
Hľadať
  • Domov
  • Aplikácie
  • Hry
  • Recenzie
  • Zariadenia
Follow US
AppleKonkurenciaNovinkySmartphonyTOPZariadeniaZariadeniaZaujímavostiZaujímavosti

Väčšina bankových aplikácií na iPhonoch má bezpečnostné medzery

Internetové bankovníctvo cez smartfón je výborná vec, no je bezpečná? Správa z bezpečnostnej firmy IOActive navrhuje, že aplikácie bežiace pod operačným systémom iOS majú od bezpečnosti veľmi ďaleko.

Lukáš Zachar
22. marca 2014 09:38
Lukáš Zachar
Zdieľať
Zdieľať

[dropcap size=small]I[/dropcap]nternetové bankovníctvo cez smartfón je výborná vec, no je bezpečná? Správa z bezpečnostnej firmy IOActive navrhuje, že aplikácie bežiace pod operačným systémom iOS majú od bezpečnosti veľmi ďaleko.

Výskumník Ariel Sanchez, ktorý pracuje vo vyššie spomenutej spoločnosti študoval bezpečnosť 40 mobilných aplikácií bánk pre iOS, vrátane tých, ktoré používajú najznámejšie banky sveta. Pri analýze sa zameral na to, ako aplikácia komunikuje so servermi, ako ukladá informácie lokálne, aké ďalšie zabezpečenie každá z aplikácií využíva, aké informácie aplikácie poskytla vo svojich logoch a či jej kód nemá žiadne zadné vrátka.

Obrovským problémom je jailbreak

NEWSBYTE
O2 pokrylo 5G sieťou 99,76 percenta obyvateľov, investície presiahli 100 miliónov eur

O2 pokrylo 5G sieťou 99,76 percenta obyvateľov, investície presiahli 100 miliónov eur

EÚ od 1. júla 2026 zdaní lacné zásielky z Číny paušálom 3 eurá

EÚ od 1. júla 2026 zdaní lacné zásielky z Číny paušálom 3 eurá

Ceny batérií klesli pod 100 dolárov a elektromobily môžu v roku 2026 zlacnieť

Ceny batérií klesli pod 100 dolárov a elektromobily môžu v roku 2026 zlacnieť

O2 pokrylo 5G sieťou 99,76 percenta obyvateľov, investície presiahli 100 miliónov eur
O2 pokrylo 5G sieťou 99,76 percenta obyvateľov, investície presiahli 100 miliónov eur
EÚ od 1. júla 2026 zdaní lacné zásielky z Číny paušálom 3 eurá
EÚ od 1. júla 2026 zdaní lacné zásielky z Číny paušálom 3 eurá
Ceny batérií klesli pod 100 dolárov a elektromobily môžu v roku 2026 zlacnieť
Ceny batérií klesli pod 100 dolárov a elektromobily môžu v roku 2026 zlacnieť

Hneď prvým problémom, na ktorý upozornil je fakt, že všetky tieto aplikácie sa dali nainštalovať na jailbreaknuté iPhony, na ktorých už nefungovali vstavané bezpečnostné prvky iOS, čo mu umožnilo narábať s nimi podľa toho ako chcel on.

V článku na blogu spoločnosti potvrdil, že až 40% všetkých testovaných aplikácií malo nedoriešený transportný mechanizmus, ktorý zákazníka danej banky vystavoval nebezpečenstvu pred útokom hackerov, ktorí mohli odchytiť túto komunikáciu. Podobné útoky sú najčastejšie prevádzkované na verejných sieťach, čo z mobilného internet bankingu už nerobí takú atraktívnu možnosť.

Bez SSL až 90 percent aplikácií

Sanchez okrem toho zistil, že až 90 percent všetkých aplikácií používalo odkazy bez SSL zabezpečenia, čo hackerom opäť umožňuje zachytiť túto komunikáciu, do ktorej môžu vložiť svoj vlastný kód.

Vo svojom článku ďalej približuje, že v poslednej dobe sa cross-site scripting, teda vloženie kódu do webstránky, alebo aplikácie stáva čoraz populárnejším. V praxi to môže vyzerať tak, že aplikácia len požiada užívateľa, aby znovu zadal svoje prihlasovacie údaje, pretože „vaše prihlásenie vypršalo,“ čo všetci dobre poznáme. Po zadaní sa údaje odošlú priamo do zápisníka útočníka.

Jedným z riešení je dvojkrokové overenie, ktoré už teraz využívajú najväčšie spoločnosti ako Facebook, či Google a dokonca aj niektoré banky. Nie len na Slovensku je však aj veľa bánk, ktoré takéto riešenie zatiaľ zaimplementované nemajú. Sanchez zistil, že podobné riešenie chýba až 30% aplikácií.

 

„Niektoré aplikácie o vás prezradia informácie v systémových logoch, alebo logoch, ak náhodou zamrznú a spadnú.“
– Ariel Sanchez

 

Čo je znepokojujúce je aj to, že niektoré aplikácie o vás prezradia informácie v systémových logoch, alebo logoch, ak náhodou zamrznú a spadnú. Dáta z takéhoto logu môže hacker využiť pre vybudovanie balíčku, ktorý využije ako malvér.

Sanchez bankám, ktorých aplikáciie disponujú takýmto rizikom dal vedieť, v čom je chyba, a ako to opaviť.

Kým vývojári nezaktualizujú svoje aplikácie, aby spĺňali všetky bezpečnostné požiadavky, z iPhonu, alebo iPadu by sme vám neodporúčali uskutočňovať platby.

Štítky:applebezpecnostinternet bankingiosipadiphone
Zdieľať tento článok
Facebook Copy Link Print
ByLukáš Zachar
Follow:
Lukáš je zakladateľ a šéfredaktor AndroidPortal.sk, ktorý miluje mobilné a desktopové technológie. K Androidu sa dopracoval hneď po tom, ako si kúpil HTC HD2, do ktorého si ihneď nahral vtedy najnovší Android 2.3 Gingerbread. Okrem iného sa rád stará o AndroidPortal.sk po technickej, no hlavne po obsahovej stránke. Kontaktovať ho môžete aj pomocou Google+

Najčítanejšie

Môže sa vám páčiť

Novinky

O2 rozšírilo 5G na 99,76 percenta ľudí a posilnilo pozíciu lídra

3 Min Read
Aktuálne

EÚ od 1. júla 2026 zavedie 3-eurové clo na lacné zásielky z Číny

3 Min Read
Novinky

Orange spúšťa eWatch: Jedno číslo v hodinkách, tri mesiace zadarmo, potom za 6 €

3 Min Read
Aktuálne

Štát potvrdil kyberútok: Porovnávač cien potravín po spustení ostal nefunkčný

2 Min Read

Spojte sa s nami

Facebook-f Instagram Youtube Rss

Tiež v našom portfóliu

AndroidPortal.sk
AndroidPortal.sk

© 2025 BYTE Media s.r.o. Všetky práva vyhradené.

Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?