Například u společnosti PayPal, dceřiné firmy eBay, tomu tak není: viaForensics, bezpečnostní společnost z USA, objevila v aplikaci pro iPhone od PayPal bezpečnostní mezeru, která útočníkům prostřednictvím útoku „man in the middle“ umožňuje dostat se k uživatelskému jménu a heslu majitele mobilu.
Aby se data dala načíst, musí se oběť ve veřejné WLAN připojit přes aplikaci v iPhonu k PayPal. Normálně pak telefon zkontroluje certifikát webové stránky a spojení dovolí. U PayPal aplikace se však každá webová stránka, tedy i zmanipulovaná hackerská stránka, může vydávat za stránku PayPal. Údaje o účtu pak aplikace v otevřeném textu pošle domněle pravé stránce PayPal. Záplata byla podle firmy PayPal předána Applu a v době vyjití tohoto čísla Chipu by už měla být k dispozici uživatelům.
Galerie: Hesla v otevřeném textu
Další fotogalerie
U finančního softwaru by člověk předpokládal, že jeho výrobci budou klást zvláštní důraz na zabezpečení. Jak se ale ukázalo, ne vždy je tomu tak...
Máte k článku připomínku? Napište nám
Mohlo by se vám líbit
video
6 foto
video
doporučujeme
Novinky
-
Televizní ovladače už jsou pasé. Tohle je mnohem praktičtější technologie
-
Kde se nejčastěji „půjčuje“ Wi-Fi od sousedů – Překvapí vás, v které zemi to je
-
EU chystá další regulaci: Po USB portech si posvítí i na nabíječky, routery či monitory
-
NASA vyfotila dalekého cestovatele z jiné galaxie: Takto jej dosud nikdo neviděl
Testy a žebříčky
bezpečnost
-
Nenápadná rozšíření prohlížečů Chrome a Edge čekala roky: Pak nakazila 4,3 milionu počítačů spywarem
-
Půjčujete dětem telefon? Stačí chvilka nepozornosti a je pozdě
-
Evropský boj o šifrování: Zasáhne komise do soukromí online komunikace?
-
Obří díra ve WhatsAppu: Kdokoliv mohl zjistit vaše telefonní číslo