image

Banken dichten lek in mobiele applicaties

vrijdag 5 november 2010, 10:30 door Redactie, 0 reacties

Grote Amerikaanse banken hebben beveiligingslekken in hun mobiele applicaties gepatcht waardoor aanvallers gebruikersnamen, wachtwoorden en financiële informatie konden stelen. Het probleem met de iPhone en Android apps ontstond doordat de informatie in het geheugen van de smartphone werd opgeslagen. Zowel fysieke als aanvallers op afstand zouden deze gegevens kunnen achterhalen. In het geval van een aanvaller op afstand zou die slachtoffers naar een kwaadaardige website moeten lokken.

Van de zeven onderzochte banken, bleek van zes de applicatie gegevens te lekken. Bij de Wells Fargo Android app werden de gebruikersnaam en wachtwoord van de rekeninghouder in platte tekst bewaard. Ook bewaarde de app gevoelige informatie zoals uitgaven, spaarsaldo en rekeningoverzichten.

Het probleem met de smartphone applicaties zouden worden veroorzaakt doordat het een relatief nieuw gebied is en er een tekort aan ervaren programmeurs is. Daarnaast willen banken de applicaties vaak snel op de markt zetten, waardoor de kans op fouten toeneemt.

Nog geen reacties
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.