AndroidPortal.skAndroidPortal.skAndroidPortal.sk
Notification Show More
Font ResizerAa
  • Novinky
  • Aplikácie
  • Hry
  • Recenzie
  • Zariadenia
Font ResizerAa
AndroidPortal.skAndroidPortal.sk
Hľadať
  • Domov
  • Aplikácie
  • Hry
  • Recenzie
  • Zariadenia
Follow US
AppleKonkurenciaNovinkySmartphonyTOPZariadeniaZariadeniaZaujímavostiZaujímavosti

Väčšina bankových aplikácií na iPhonoch má bezpečnostné medzery

Internetové bankovníctvo cez smartfón je výborná vec, no je bezpečná? Správa z bezpečnostnej firmy IOActive navrhuje, že aplikácie bežiace pod operačným systémom iOS majú od bezpečnosti veľmi ďaleko.

Lukáš Zachar
22. marca 2014 09:38
Lukáš Zachar
Zdieľať
Zdieľať

[dropcap size=small]I[/dropcap]nternetové bankovníctvo cez smartfón je výborná vec, no je bezpečná? Správa z bezpečnostnej firmy IOActive navrhuje, že aplikácie bežiace pod operačným systémom iOS majú od bezpečnosti veľmi ďaleko.

Výskumník Ariel Sanchez, ktorý pracuje vo vyššie spomenutej spoločnosti študoval bezpečnosť 40 mobilných aplikácií bánk pre iOS, vrátane tých, ktoré používajú najznámejšie banky sveta. Pri analýze sa zameral na to, ako aplikácia komunikuje so servermi, ako ukladá informácie lokálne, aké ďalšie zabezpečenie každá z aplikácií využíva, aké informácie aplikácie poskytla vo svojich logoch a či jej kód nemá žiadne zadné vrátka.

Obrovským problémom je jailbreak

Hneď prvým problémom, na ktorý upozornil je fakt, že všetky tieto aplikácie sa dali nainštalovať na jailbreaknuté iPhony, na ktorých už nefungovali vstavané bezpečnostné prvky iOS, čo mu umožnilo narábať s nimi podľa toho ako chcel on.

V článku na blogu spoločnosti potvrdil, že až 40% všetkých testovaných aplikácií malo nedoriešený transportný mechanizmus, ktorý zákazníka danej banky vystavoval nebezpečenstvu pred útokom hackerov, ktorí mohli odchytiť túto komunikáciu. Podobné útoky sú najčastejšie prevádzkované na verejných sieťach, čo z mobilného internet bankingu už nerobí takú atraktívnu možnosť.

Bez SSL až 90 percent aplikácií

Sanchez okrem toho zistil, že až 90 percent všetkých aplikácií používalo odkazy bez SSL zabezpečenia, čo hackerom opäť umožňuje zachytiť túto komunikáciu, do ktorej môžu vložiť svoj vlastný kód.

Vo svojom článku ďalej približuje, že v poslednej dobe sa cross-site scripting, teda vloženie kódu do webstránky, alebo aplikácie stáva čoraz populárnejším. V praxi to môže vyzerať tak, že aplikácia len požiada užívateľa, aby znovu zadal svoje prihlasovacie údaje, pretože „vaše prihlásenie vypršalo,“ čo všetci dobre poznáme. Po zadaní sa údaje odošlú priamo do zápisníka útočníka.

Jedným z riešení je dvojkrokové overenie, ktoré už teraz využívajú najväčšie spoločnosti ako Facebook, či Google a dokonca aj niektoré banky. Nie len na Slovensku je však aj veľa bánk, ktoré takéto riešenie zatiaľ zaimplementované nemajú. Sanchez zistil, že podobné riešenie chýba až 30% aplikácií.

 

„Niektoré aplikácie o vás prezradia informácie v systémových logoch, alebo logoch, ak náhodou zamrznú a spadnú.“
– Ariel Sanchez

 

Čo je znepokojujúce je aj to, že niektoré aplikácie o vás prezradia informácie v systémových logoch, alebo logoch, ak náhodou zamrznú a spadnú. Dáta z takéhoto logu môže hacker využiť pre vybudovanie balíčku, ktorý využije ako malvér.

Sanchez bankám, ktorých aplikáciie disponujú takýmto rizikom dal vedieť, v čom je chyba, a ako to opaviť.

Kým vývojári nezaktualizujú svoje aplikácie, aby spĺňali všetky bezpečnostné požiadavky, z iPhonu, alebo iPadu by sme vám neodporúčali uskutočňovať platby.

Štítky:applebezpecnostinternet bankingiosipadiphone
Zdieľať tento článok
Facebook Copy Link Print
ByLukáš Zachar
Follow:
Lukáš je zakladateľ a šéfredaktor AndroidPortal.sk, ktorý miluje mobilné a desktopové technológie. K Androidu sa dopracoval hneď po tom, ako si kúpil HTC HD2, do ktorého si ihneď nahral vtedy najnovší Android 2.3 Gingerbread. Okrem iného sa rád stará o AndroidPortal.sk po technickej, no hlavne po obsahovej stránke. Kontaktovať ho môžete aj pomocou Google+

Najčítanejšie

Booking má problém: Obľúbenú platformu žaluje 25 krajín EÚ, ceny dovoleniek sa môžu výrazne zmeniť

Lukáš Zachar
3 Min Read

POZOR na zajtrajšok: WhatsApp prestáva fungovať tisícom Slovákov, skontrolujte si svoj telefón

Lukáš Zachar
3 Min Read

Slovákov zasiahla nová vlna podvodov: Útočníci cez WhatsApp pripravujú ľudí o peniaze, polícia varuje, že škody môžu byť veľké

Lukáš Zachar
3 Min Read

YouTube pritvrdzuje: Platiaci používatelia dostanú viac reklám, Google priznáva, že potrebuje peniaze

Lukáš Zachar
3 Min Read

Môže sa vám páčiť

Aplikácie

MIMORIADNE varovanie: Obávaný vírus Crocodilus útočí na smartfóny Slovákov, oklamané sú už stovky ľudí

3 Min Read
Aplikácie

Nová umelá inteligencia desí aj odborníkov: Model od Anthropic vie klamať, intrigovať a dokonca vydierať ľudí

4 Min Read
Aplikácie

POZOR: YouTube končí na obľúbených smartfónoch, tisíce Slovákov stratia prístup k populárnej aplikácii (ZOZNAM zariadení)

4 Min Read
Novinky

Koniec zdieľania čísla: WhatsApp prichádza s novinkou, ktorá poteší každého používateľa

4 Min Read

Spojte sa s nami

Facebook-f Instagram Youtube Rss

Tiež v našom portfóliu

AndroidPortal.sk
AndroidPortal.sk

© 2025 BYTE Media s.r.o. Všetky práva vyhradené.

Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?