- ·上一篇文章:谷歌原生版Moto G发布
- ·下一篇文章:爱普生发布两款专业级文档扫描仪WorkForce DS-760/860
大多iOS版手机银行存在重大安全漏洞
来源:转载 作者:www.jyuew.com 发布时间:2014-01-15 13:22:45
据国外媒体报道,大多iOS版手机银行App都存在安全风险漏洞,据研究机构IOActive Labs研究人员阿里尔·桑切斯(Ariel Sanchez)对40款移动银行应用进行了测试,与这些应用有关联的银行为全球最具影响力的60家银行。
起初,桑切斯对在iOS银行应用中发现其中很多的银行都未实施基本的安全保护措施,尽管在通知了这些易受攻击漏洞之后情况依然未变。
桑切斯并未对发现的银行应用漏洞进行详细的研究,也未展示如何利用这些漏洞。他对40款iOS移动银行应用的安全性进行了40个小时的测试,所有的这些应用都允许安装在一款越狱的iOS设备上。对此,他建议iOS设备应进行防越狱保护。
接下来对每款应用的客户端进行了测试:运输安全性、编译器保护、UIWebViews、不安全数据存储、记录以及二进制分析。在运行测试中,包括验证是否会有敏感信息被发送至未经加密的数据中;会话是否安全以及SSL证书是否经恰当处理。用户可能不会对这些感兴趣,相反会将这些应用具备合理的安全性视为理所当然的事。
桑切斯发现,40%的经审核应用都未验证SSL证书的可靠性,这使得这些应用十分容易遭受MiTM攻击。90%的应用包括数个覆盖整个应用的非SSL连接,黑客可能据此伪造登录提升或类似的骗局。
更糟糕的是,他在这些应用的代码中发现了硬核凭据,通过使用硬核凭据,黑客能够获得接入这些银行开发基础架构的机会,从而利用恶意软件干扰相关软件,并导致所有应用的用户出现大规模的感染情形。
或许你听到过多次多因子身份验证方式,但70%的被测试应用没有替代的验证解决方案来帮助用户“缓和模拟攻击的风险”。
相关资讯
其他资讯
- › NV最新GeForce显卡驱动364.47正式版:专为游戏
- › 4100mAh容量 三星Galaxy Note 5 Active来了
- › 北京1万2千辆公交开通免费Wi-Fi 最高50M/秒
- › iPhone 7壁纸/iOS 10壁纸/macOS Sierra壁纸下载:45
- › Windows 10 Build 14295桌面版移动版双双发布
- › FreeBSD 9.3正式免费下载
- › 索尼宣布:PS4和PS Vita国行版将于3月20日发售
- › 德州仪器公布首款Windows RT系统笔记本:配备触摸屏
- › Intel推出支持64位系统CPU检测工具IPDT 1.1.0.0
- › Opera 11.60 snapshot 1134开测:解决兼容性问题