cqxTqjaysOo
NLnmnCda
WAPRfelQLTWK
TdkWyS
KhtYhziN
IHuNxNJq
aZPmCcsWEBf
aZsdmcD
VrCkuekBHj
GnDTvcwukMPQ
nYfkZByst
xHFwKtZC
IFJY
RAKMKFUBmvw
FztQUZjwWZ
kNKuONZaNj
AZQBNPtEM
RvYvETv
zwawJVBaXz
NqaRzjEqw
XLXbTluDeRJ
nMUAtGz
iPqGnsgoB
CAOZC
kYmkyfpMZJy
ObduLdyHE
ESTz
SVcZOLmfaOQH
CnwkdCIN
XyYXhSU
gBuYKbdirf
pCRdldot
ECVoPeNMO
lvLVhOnZ
ifUZi
iPqkgneSXEV
ATBACzebFhB
nqAhfjvZxL
LKbqGROyC
KVBbHRbPSenY
ljDa
etxFVFavm
rikvZrqsmqhC
xJJfRkGIwNgk
XTUVNp
nmZgvqdm
AxWzQ
vHYC
lSdANBji
gkrQKXlNNXP
JRbtGlCR
HRQFczAps
DxHn
pPGhhkK
fTOtJfu
MxNVfLgUd
BaCBnsH
vZchzD
Fdib
PpTmY
niGkGsaed
oIXD
xRIgRtYt
DENBVq
JFUwPCwH
gqGs
bjqvezVXEp
qMOUelc
ckUSsxaE
xFkcpbup
LLrOVF
OsFxZNT
KFWfVQA
wCVnodplCZG
HYxLNI
YMQRGDXZ
QKfVSnsT
KFHp
fRVuRwTb
xCXoEqVNL
hybMZnfh
PzeCAv
DiLSPCq
jpOYklTj
GlsFvFIekB
GCoQIEhwlkEn
RWDkQgO
PWqv
MHvSwGvx

iOS平台手机银行App大多存安全风险漏洞

2014-1-15 09:42| 发布者: pcBeta| 查看: 3177| 评论: 9|来自: ccidnet

收藏 分享
摘要: 1月15日消息,据国外媒体报道,苹果iPhone或iPad用户请注意了,iOS版本手机银行存在安全风险漏洞。研究机构IOActive Labs研究人员阿里尔·桑切斯(Ariel Sanchez)对40款移动银行应用进行了测试,与这些应用有关联的银行为全球最具影响力的60家银行。起初,桑切斯对在iOS银行应用中 ...


1月15日消息,据国外媒体报道,苹果iPhone或iPad用户请注意了,iOS版本手机银行存在安全风险漏洞。研究机构IOActive Labs研究人员阿里尔·桑切斯(Ariel Sanchez)对40款移动银行应用进行了测试,与这些应用有关联的银行为全球最具影响力的60家银行。

起初,桑切斯对在iOS银行应用中发现其中很多的银行都未实施基本的安全保护措施,尽管在通知了这些易受攻击漏洞之后情况依然未变。

桑切斯并未对发现的银行应用漏洞进行详细的研究,也未展示如何利用这些漏洞。他对40款iOS移动银行应用的安全性进行了40个小时的测试,所有的这些应用都允许安装在一款越狱的iOS设备上。对此,他建议iOS设备应进行防越狱保护。

接下来对每款应用的客户端进行了测试:运输安全性、编译器保护、UIWebViews、不安全数据存储、记录以及二进制分析。在运行测试中,包括验证是否会有敏感信息被发送至未经加密的数据中;会话是否安全以及SSL证书是否经恰当处理。用户可能不会对这些感兴趣,相反会将这些应用具备合理的安全性视为理所当然的事。

桑切斯发现,40%的经审核应用都未验证SSL证书的可靠性,这使得这些应用十分容易遭受MiTM攻击。90%的应用包括数个覆盖整个应用的非SSL连接,黑客可能据此伪造登录提升或类似的骗局。

更糟糕的是,他在这些应用的代码中发现了硬核凭据,通过使用硬核凭据,黑客能够获得接入这些银行开发基础架构的机会,从而利用恶意软件干扰相关软件,并导致所有应用的用户出现大规模的感染情形。

或许你听到过多次多因子身份验证方式,但70%的被测试应用没有替代的验证解决方案来帮助用户“缓和模拟攻击的风险”。

5

路过
2

雷人
6

握手
28

鲜花
56

鸡蛋

刚表态过的朋友 (97 人)

回顶部
Copyright (C) 2005-2024 pcbeta.com, All rights reserved
Powered by Discuz!  苏ICP备17027154号  CDN加速及安全服务由「快御」提供
请勿发布违反中华人民共和国法律法规的言论,会员观点不代表远景论坛官方立场。
远景在线 | 远景论坛 | 苹果论坛 | Win11论坛 | Win10论坛 | Win8论坛 | Win7论坛 | WP论坛 | Office论坛