Grote Amerikaanse banken hebben beveiligingslekken in hun mobiele applicaties gepatcht waardoor aanvallers gebruikersnamen, wachtwoorden en financiële informatie konden stelen. Het probleem met de iPhone en Android apps ontstond doordat de informatie in het geheugen van de smartphone werd opgeslagen. Zowel fysieke als aanvallers op afstand zouden deze gegevens kunnen achterhalen. In het geval van een aanvaller op afstand zou die slachtoffers naar een kwaadaardige website moeten lokken.
Van de zeven onderzochte banken, bleek van zes de applicatie gegevens te lekken. Bij de Wells Fargo Android app werden de gebruikersnaam en wachtwoord van de rekeninghouder in platte tekst bewaard. Ook bewaarde de app gevoelige informatie zoals uitgaven, spaarsaldo en rekeningoverzichten.
Het probleem met de smartphone applicaties zouden worden veroorzaakt doordat het een relatief nieuw gebied is en er een tekort aan ervaren programmeurs is. Daarnaast willen banken de applicaties vaak snel op de markt zetten, waardoor de kans op fouten toeneemt.
Deze posting is gelocked. Reageren is niet meer mogelijk.