Například u společnosti PayPal, dceřiné firmy eBay, tomu tak není: viaForensics, bezpečnostní společnost z USA, objevila v aplikaci pro iPhone od PayPal bezpečnostní mezeru, která útočníkům prostřednictvím útoku „man in the middle“ umožňuje dostat se k uživatelskému jménu a heslu majitele mobilu.
Aby se data dala načíst, musí se oběť ve veřejné WLAN připojit přes aplikaci v iPhonu k PayPal. Normálně pak telefon zkontroluje certifikát webové stránky a spojení dovolí. U PayPal aplikace se však každá webová stránka, tedy i zmanipulovaná hackerská stránka, může vydávat za stránku PayPal. Údaje o účtu pak aplikace v otevřeném textu pošle domněle pravé stránce PayPal. Záplata byla podle firmy PayPal předána Applu a v době vyjití tohoto čísla Chipu by už měla být k dispozici uživatelům.

U finančního softwaru by člověk předpokládal, že jeho výrobci budou klást zvláštní důraz na zabezpečení. Jak se ale ukázalo, ne vždy je tomu tak...
Máte k článku připomínku? Napište nám
Mohlo by se vám líbit


video


6 foto

video

doporučujeme
Novinky
Testy a žebříčky
-
Recenze: Xiaomi Redmi Watch 5 – nejlepší hranaté hodinky za rozumnou cenu
-
Recenze: Samsung Galaxy A56 – jaký je jeden z nejoblíbenějších smartphonů?
-
Recenze: Xiaomi Poco F7 Ultra – elitní výkon, parádní cena, ale jedna slabina
-
Recenze: AOC Q27G3XMN – herní Mini LED jako plnohodnotná levnější náhrada OLED