AndroidPortal.skAndroidPortal.skAndroidPortal.sk
Notification Show More
Font ResizerAa
  • Novinky
  • Aplikácie
  • Hry
  • Recenzie
  • Zariadenia
Font ResizerAa
AndroidPortal.skAndroidPortal.sk
Hľadať
  • Domov
  • Aplikácie
  • Hry
  • Recenzie
  • Zariadenia
Follow US
AppleKonkurenciaNovinkySmartphonyTOPZariadeniaZariadeniaZaujímavostiZaujímavosti

Väčšina bankových aplikácií na iPhonoch má bezpečnostné medzery

Internetové bankovníctvo cez smartfón je výborná vec, no je bezpečná? Správa z bezpečnostnej firmy IOActive navrhuje, že aplikácie bežiace pod operačným systémom iOS majú od bezpečnosti veľmi ďaleko.

Lukáš Zachar
22. marca 2014 09:38
Lukáš Zachar
Zdieľať
Zdieľať

[dropcap size=small]I[/dropcap]nternetové bankovníctvo cez smartfón je výborná vec, no je bezpečná? Správa z bezpečnostnej firmy IOActive navrhuje, že aplikácie bežiace pod operačným systémom iOS majú od bezpečnosti veľmi ďaleko.

Výskumník Ariel Sanchez, ktorý pracuje vo vyššie spomenutej spoločnosti študoval bezpečnosť 40 mobilných aplikácií bánk pre iOS, vrátane tých, ktoré používajú najznámejšie banky sveta. Pri analýze sa zameral na to, ako aplikácia komunikuje so servermi, ako ukladá informácie lokálne, aké ďalšie zabezpečenie každá z aplikácií využíva, aké informácie aplikácie poskytla vo svojich logoch a či jej kód nemá žiadne zadné vrátka.

Obrovským problémom je jailbreak

NEWSBYTE
Slováci pozor: Tieto bankovky vás môžu dostať do problémov! Čo by ste mali vedieť?

Slováci pozor: Tieto bankovky vás môžu dostať do problémov! Čo by ste mali vedieť?

Lekári strácajú voľné ruky: Nové pravidlá PN zasiahnu tisíce ľudí už od 2026!

Lekári strácajú voľné ruky: Nové pravidlá PN zasiahnu tisíce ľudí už od 2026!

WhatsApp ruší obľúbenú funkciu: Od januára 2026 zasiahne aj Slovákov, dôvod vás zaskočí

WhatsApp ruší obľúbenú funkciu: Od januára 2026 zasiahne aj Slovákov, dôvod vás zaskočí

Slováci pozor: Tieto bankovky vás môžu dostať do problémov! Čo by ste mali vedieť?
Slováci pozor: Tieto bankovky vás môžu dostať do problémov! Čo by ste mali vedieť?
Lekári strácajú voľné ruky: Nové pravidlá PN zasiahnu tisíce ľudí už od 2026!
Lekári strácajú voľné ruky: Nové pravidlá PN zasiahnu tisíce ľudí už od 2026!
WhatsApp ruší obľúbenú funkciu: Od januára 2026 zasiahne aj Slovákov, dôvod vás zaskočí
WhatsApp ruší obľúbenú funkciu: Od januára 2026 zasiahne aj Slovákov, dôvod vás zaskočí

Hneď prvým problémom, na ktorý upozornil je fakt, že všetky tieto aplikácie sa dali nainštalovať na jailbreaknuté iPhony, na ktorých už nefungovali vstavané bezpečnostné prvky iOS, čo mu umožnilo narábať s nimi podľa toho ako chcel on.

V článku na blogu spoločnosti potvrdil, že až 40% všetkých testovaných aplikácií malo nedoriešený transportný mechanizmus, ktorý zákazníka danej banky vystavoval nebezpečenstvu pred útokom hackerov, ktorí mohli odchytiť túto komunikáciu. Podobné útoky sú najčastejšie prevádzkované na verejných sieťach, čo z mobilného internet bankingu už nerobí takú atraktívnu možnosť.

Bez SSL až 90 percent aplikácií

Sanchez okrem toho zistil, že až 90 percent všetkých aplikácií používalo odkazy bez SSL zabezpečenia, čo hackerom opäť umožňuje zachytiť túto komunikáciu, do ktorej môžu vložiť svoj vlastný kód.

Vo svojom článku ďalej približuje, že v poslednej dobe sa cross-site scripting, teda vloženie kódu do webstránky, alebo aplikácie stáva čoraz populárnejším. V praxi to môže vyzerať tak, že aplikácia len požiada užívateľa, aby znovu zadal svoje prihlasovacie údaje, pretože „vaše prihlásenie vypršalo,“ čo všetci dobre poznáme. Po zadaní sa údaje odošlú priamo do zápisníka útočníka.

Jedným z riešení je dvojkrokové overenie, ktoré už teraz využívajú najväčšie spoločnosti ako Facebook, či Google a dokonca aj niektoré banky. Nie len na Slovensku je však aj veľa bánk, ktoré takéto riešenie zatiaľ zaimplementované nemajú. Sanchez zistil, že podobné riešenie chýba až 30% aplikácií.

 

„Niektoré aplikácie o vás prezradia informácie v systémových logoch, alebo logoch, ak náhodou zamrznú a spadnú.“
– Ariel Sanchez

 

Čo je znepokojujúce je aj to, že niektoré aplikácie o vás prezradia informácie v systémových logoch, alebo logoch, ak náhodou zamrznú a spadnú. Dáta z takéhoto logu môže hacker využiť pre vybudovanie balíčku, ktorý využije ako malvér.

Sanchez bankám, ktorých aplikáciie disponujú takýmto rizikom dal vedieť, v čom je chyba, a ako to opaviť.

Kým vývojári nezaktualizujú svoje aplikácie, aby spĺňali všetky bezpečnostné požiadavky, z iPhonu, alebo iPadu by sme vám neodporúčali uskutočňovať platby.

Štítky:applebezpecnostinternet bankingiosipadiphone
Zdieľať tento článok
Facebook Copy Link Print
ByLukáš Zachar
Follow:
Lukáš je zakladateľ a šéfredaktor AndroidPortal.sk, ktorý miluje mobilné a desktopové technológie. K Androidu sa dopracoval hneď po tom, ako si kúpil HTC HD2, do ktorého si ihneď nahral vtedy najnovší Android 2.3 Gingerbread. Okrem iného sa rád stará o AndroidPortal.sk po technickej, no hlavne po obsahovej stránke. Kontaktovať ho môžete aj pomocou Google+

Najčítanejšie

Pozor na nový podvod: Podvodníci zneužívajú meno štátneho úradu, hrozí strata peňazí aj krádež identity

Lukáš Zachar
3 Min Read

Slovensko mení pravidlá: Nový zákon OVPLYVNÍ každého, zákazníci a obchodníci by mali zbystriť

Lukáš Zachar
3 Min Read

Sklamanie pre fanúšikov: Skladací iPad odložený na rok 2029, iPhone príde skôr – za mastnú sumu 2 400 €

Lukáš Zachar
4 Min Read

Pozor na zásadnú zmenu: WhatsApp obmedzí počet správ a zamedzí spamu. Čo to znamená pre vás?

Lukáš Zachar
3 Min Read

Môže sa vám páčiť

Novinky

WhatsApp bez obľúbenej funkcie: Od januára 2026 KONIEC chatbotov s AI, Slovákov čakajú zmeny

3 Min Read
Novinky

TikTok a Facebook porušili zákon: Európska únia pripravuje tvrdé pokuty, giganti sa bránia

3 Min Read
Apple

Apple plánuje ŠOK: iPhone preskočí číslo 19, nový názov prinesie revolúciu

3 Min Read
Apple

iPhone Air je v problémoch: Apple znížil výrobu, zákazníci radšej kupujú iné modely

4 Min Read

Spojte sa s nami

Facebook-f Instagram Youtube Rss

Tiež v našom portfóliu

AndroidPortal.sk
AndroidPortal.sk

© 2025 BYTE Media s.r.o. Všetky práva vyhradené.

Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?