A mobilos banki alkalmazások nem védenek az operációs rendszer hibájától

A mobil eszközökre készült banki alkalmazások azért készültek, hogy biztonságosan lehessen tranzakciókat végrehajtani a titkosított adatátvitelnek köszönhetően. Azonban ezek a lépések nem elegendőek akkor, ha a használt operációs rendszer eredendően sérülékeny, vagy már korábban is káros szoftverrel volt fertőzve. A Bitdefender rutinos biztonsági szakértője Bogdan Botezatu elmondta, hogy a mobilos alkalmazásoknak a célja, hogy pénzügyi vagy személyes adatokat küldjenek át a hálózaton biztonságos, titkosított formában, például a HTTPS-en (Hypertext Transfer Protocol Secure) keresztül. Annak érdekében, hogy támadást tudjanak végrehajtani, a kiberbűnözőknek csak annyi a dolguk, hogy készítenek egy másik alkalmazást, amit man-in-the-middle (MitM) rétegnek használnak fel (így ezen keresztül zajlik minden kommunikáció), valamint root jogosultságot kell szerezniük az eszközön, hogy telepíthessenek néhány tanúsítványt. Ha ez megtörtént, akkor hozzáférhetnek bármilyen adathoz, amely az eszközön van tárolva vagy továbbítva.

http://www.zdnet.com/banking-apps-not-safe-from-os-vulnerabilities-7000011359/


Legfrissebb sérülékenységek
CVE-2025-15467 – OpenSSL sérülékenység
CVE-2025-40551 – SolarWinds Web Help Desk Deserialization of Untrusted Data sérülékenység
CVE-2019-19006 – Sangoma FreePBX Improper Authentication sérülékenység
CVE-2025-64328 – Sangoma FreePBX OS Command Injection sérülékenység
CVE-2021-39935 – GitLab Community and Enterprise Editions Server-Side Request Forgery (SSRF) sérülékenység
CVE-2025-11953 – React Native Community CLI sérülékenysége
CVE-2026-1281 – Ivanti Endpoint Manager Mobile (EPMM) Code Injection sérülékenység
CVE-2026-24858 – Fortinet Multiple Products Authentication Bypass Using an Alternate Path or Channel sérülékenység
CVE-2026-1448 – D-Link sérülékenysége
CVE-2026-23745 – “node-tar” Library Path Traversal sérülékenység
Tovább a sérülékenységekhez »