Například u společnosti PayPal, dceřiné firmy eBay, tomu tak není: viaForensics, bezpečnostní společnost z USA, objevila v aplikaci pro iPhone od PayPal bezpečnostní mezeru, která útočníkům prostřednictvím útoku „man in the middle“ umožňuje dostat se k uživatelskému jménu a heslu majitele mobilu.
Aby se data dala načíst, musí se oběť ve veřejné WLAN připojit přes aplikaci v iPhonu k PayPal. Normálně pak telefon zkontroluje certifikát webové stránky a spojení dovolí. U PayPal aplikace se však každá webová stránka, tedy i zmanipulovaná hackerská stránka, může vydávat za stránku PayPal. Údaje o účtu pak aplikace v otevřeném textu pošle domněle pravé stránce PayPal. Záplata byla podle firmy PayPal předána Applu a v době vyjití tohoto čísla Chipu by už měla být k dispozici uživatelům.
Hesla v otevřeném textu
redakce
14.01.2011
U finančního softwaru by člověk předpokládal, že jeho výrobci budou klást zvláštní důraz na zabezpečení. Jak se ale ukázalo, ne vždy je tomu tak...
Máte k článku připomínku? Napište nám
Mohlo by se vám líbit
Sezóna už sice skončila, požáry baterií elektrokol ale hrozí i nadále: čeho byste se měli vyvarovat?
Doporučujeme
doporučujeme
Novinky
- Používáte WhatsApp? Tuhle funkci si zapněte, jinak můžete mít problém
- Máte stále Windows 10? Tak to vás čeká velmi nepříjemné překvapení
- Uživatelé WhatsAppu, už vám také někdo volal ze zahraničí? Buďte na to opatrní, testují si vás podvodníci
- Také jste podlehli kouzlu fitness náramků? Jaká jsou jejich rizika, která mnozí podceňují
Testy a žebříčky
bezpečnost
- Dostala "deset z deseti": pozor na novou bezpečnostní chybu Windows – může vám způsobit vážné problémy
- Máte doma tuto televizi? Ve velkém nebezpečí může být až 92 000 domácností
- Falešné aplikace z Google Play: pozor, možná je máte v telefonu i vy
- Nevídaný podvod na Messengeru: dejte si pozor, když vám přijde takováhle zpráva