成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

iOS平臺手機銀行App大多存安全風險漏洞

安全
1月15日消息,據國外媒體報道,蘋果iPhone或iPad用戶請注意了,iOS版本手機銀行存在安全風險漏洞。研究機構IOActive Labs研究人員阿里爾·桑切斯(Ariel Sanchez)對40款移動銀行應用進行了測試,與這些應用有關聯的銀行為全球最具影響力的60家銀行。

據國外媒體報道,蘋果iPhone或iPad用戶請注意了,iOS版本手機銀行存在安全風險漏洞。研究機構IOActive Labs研究人員阿里爾·桑切斯(Ariel Sanchez)對40款移動銀行應用進行了測試,與這些應用有關聯的銀行為全球最具影響力的60家銀行。

 

起初,桑切斯對在iOS銀行應用中發現其中很多的銀行都未實施基本的安全保護措施,盡管在通知了這些易受攻擊漏洞之后情況依然未變。

桑切斯并未對發現的銀行應用漏洞進行詳細的研究,也未展示如何利用這些漏洞。他對40款iOS移動銀行應用的安全性進行了40個小時的測試,所有的這些應用都允許安裝在一款越獄的iOS設備上。對此,他建議iOS設備應進行防越獄保護。

 

接下來對每款應用的客戶端進行了測試:運輸安全性、編譯器保護、UIWebViews、不安全數據存儲、記錄以及二進制分析。在運行測試中,包括驗證是否會有敏感信息被發送至未經加密的數據中;會話是否安全以及SSL證書是否經恰當處理。用戶可能不會對這些感興趣,相反會將這些應用具備合理的安全性視為理所當然的事。

桑切斯發現,40%的經審核應用都未驗證SSL證書的可靠性,這使得這些應用十分容易遭受MiTM攻擊。90%的應用包括數個覆蓋整個應用的非SSL連接,黑客可能據此偽造登錄提升或類似的騙局。

 

 

更糟糕的是,他在這些應用的代碼中發現了硬核憑據,通過使用硬核憑據,黑客能夠獲得接入這些銀行開發基礎架構的機會,從而利用惡意軟件干擾相關軟件,并導致所有應用的用戶出現大規模的感染情形。

 

 

 

或許你聽到過多次多因子身份驗證方式,但70%的被測試應用沒有替代的驗證解決方案來幫助用戶“緩和模擬攻擊的風險”。

責任編輯:藍雨淚 來源: 比特網
相關推薦

2014-01-02 09:36:40

2014-07-23 09:28:09

2015-07-10 15:19:21

2011-11-17 08:31:21

2010-08-31 16:23:45

2015-02-11 15:19:27

2011-08-08 15:48:08

2009-06-10 17:20:01

ATM安全風險漏洞

2015-07-02 11:16:49

烏云

2012-04-10 10:50:49

2013-02-25 10:23:35

2014-08-01 09:12:39

2015-02-03 14:19:25

2013-01-24 11:28:17

2015-09-20 21:02:36

2012-11-22 13:42:19

2015-03-26 12:14:02

iOS漏洞蘋果手機手機安全

2010-09-01 13:37:32

2013-09-09 17:53:03

2013-01-24 10:04:41

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 日干夜操 | www.中文字幕.com | 亚洲一区二区 | av中文字幕在线观看 | www亚洲免费国内精品 | 成人国产精品一级毛片视频毛片 | 亚洲精品乱码久久久久久9色 | 中文字幕一区二区三区在线乱码 | 开操网| 日韩在线欧美 | 亚洲欧美一区二区三区国产精品 | 欧美一区视频 | 91视频免费在观看 | 久久久青草婷婷精品综合日韩 | 日韩久久精品电影 | 午夜一区二区三区视频 | 精品视频在线一区 | 国产精品亚洲第一 | 欧美日韩国产精品一区二区 | 午夜影院普通用户体验区 | 女朋友的闺蜜3韩国三级 | 亚洲成人在线免费 | 成人黄色电影免费 | 久久视频一区 | 色www精品视频在线观看 | 国产精品久久久久久久久久久免费看 | 亚洲一区在线日韩在线深爱 | 久久久久久色 | 香蕉久久a毛片 | 免费视频一区二区 | 女同久久另类99精品国产 | 亚洲一区二区三区在线观看免费 | 一区二区三区四区国产 | 日韩欧美在线不卡 | 色综合久久久久 | 久久亚洲国产精品日日av夜夜 | 国产高清一区二区三区 | 国产视频不卡一区 | 日本 欧美 国产 | 男女羞羞视频在线观看 | 中文字幕三区 |