成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

iOS平臺手機銀行App大多存安全風(fēng)險漏洞

安全
1月15日消息,據(jù)國外媒體報道,蘋果iPhone或iPad用戶請注意了,iOS版本手機銀行存在安全風(fēng)險漏洞。研究機構(gòu)IOActive Labs研究人員阿里爾·桑切斯(Ariel Sanchez)對40款移動銀行應(yīng)用進行了測試,與這些應(yīng)用有關(guān)聯(lián)的銀行為全球最具影響力的60家銀行。

據(jù)國外媒體報道,蘋果iPhone或iPad用戶請注意了,iOS版本手機銀行存在安全風(fēng)險漏洞。研究機構(gòu)IOActive Labs研究人員阿里爾·桑切斯(Ariel Sanchez)對40款移動銀行應(yīng)用進行了測試,與這些應(yīng)用有關(guān)聯(lián)的銀行為全球最具影響力的60家銀行。

 

起初,桑切斯對在iOS銀行應(yīng)用中發(fā)現(xiàn)其中很多的銀行都未實施基本的安全保護措施,盡管在通知了這些易受攻擊漏洞之后情況依然未變。

桑切斯并未對發(fā)現(xiàn)的銀行應(yīng)用漏洞進行詳細的研究,也未展示如何利用這些漏洞。他對40款iOS移動銀行應(yīng)用的安全性進行了40個小時的測試,所有的這些應(yīng)用都允許安裝在一款越獄的iOS設(shè)備上。對此,他建議iOS設(shè)備應(yīng)進行防越獄保護。

 

接下來對每款應(yīng)用的客戶端進行了測試:運輸安全性、編譯器保護、UIWebViews、不安全數(shù)據(jù)存儲、記錄以及二進制分析。在運行測試中,包括驗證是否會有敏感信息被發(fā)送至未經(jīng)加密的數(shù)據(jù)中;會話是否安全以及SSL證書是否經(jīng)恰當(dāng)處理。用戶可能不會對這些感興趣,相反會將這些應(yīng)用具備合理的安全性視為理所當(dāng)然的事。

桑切斯發(fā)現(xiàn),40%的經(jīng)審核應(yīng)用都未驗證SSL證書的可靠性,這使得這些應(yīng)用十分容易遭受MiTM攻擊。90%的應(yīng)用包括數(shù)個覆蓋整個應(yīng)用的非SSL連接,黑客可能據(jù)此偽造登錄提升或類似的騙局。

 

 

更糟糕的是,他在這些應(yīng)用的代碼中發(fā)現(xiàn)了硬核憑據(jù),通過使用硬核憑據(jù),黑客能夠獲得接入這些銀行開發(fā)基礎(chǔ)架構(gòu)的機會,從而利用惡意軟件干擾相關(guān)軟件,并導(dǎo)致所有應(yīng)用的用戶出現(xiàn)大規(guī)模的感染情形。

 

 

 

或許你聽到過多次多因子身份驗證方式,但70%的被測試應(yīng)用沒有替代的驗證解決方案來幫助用戶“緩和模擬攻擊的風(fēng)險”。

責(zé)任編輯:藍雨淚 來源: 比特網(wǎng)
相關(guān)推薦

2014-01-02 09:36:40

2014-07-23 09:28:09

2015-07-10 15:19:21

2011-11-17 08:31:21

2010-08-31 16:23:45

2015-02-11 15:19:27

2011-08-08 15:48:08

2009-06-10 17:20:01

ATM安全風(fēng)險漏洞

2015-07-02 11:16:49

烏云

2012-04-10 10:50:49

2014-08-01 09:12:39

2013-02-25 10:23:35

2013-01-24 11:28:17

2015-02-03 14:19:25

2015-09-20 21:02:36

2013-09-09 17:53:03

2012-11-22 13:42:19

2015-03-26 12:14:02

iOS漏洞蘋果手機手機安全

2010-09-01 13:37:32

2020-12-08 12:18:09

安卓應(yīng)用漏洞
點贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 干干干日日日 | 亚洲一区二区三区桃乃木香奈 | 永久av| 中文字幕在线一区二区三区 | 精品国产18久久久久久二百 | 中文字幕一区二区三区四区五区 | 亚洲成人精品一区 | 亚洲精选一区二区 | 国产精品国产a级 | 国产日韩欧美在线 | 日本一区二区三区四区 | 亚洲日韩中文字幕一区 | 久久av网 | 日韩视频精品在线 | 午夜久久久久久久久久一区二区 | www.久久久.com | 国产在线精品一区二区 | 国内自拍第一页 | 精精久久| 一级黄色毛片免费 | 亚洲精品大全 | 在线观看午夜视频 | 国产男女猛烈无遮掩视频免费网站 | 手机看片在线播放 | 中文在线一区二区 | 天天色影视综合 | 亚洲激情在线视频 | 国产jizz女人多喷水99 | 午夜一区 | 97国产一区二区精品久久呦 | 成人网视频 | 国产精品3区 | 欧美成人一级 | 成人福利电影 | 亚洲成网 | 欧美激情亚洲天堂 | 日韩在线xx | 国产乱码精品一区二区三区五月婷 | 成人激情视频在线播放 | 一区在线视频 | 欧美日韩精品 |