Car-tech

Citi iPhone App Flaw podigao pitanja mobilne zaštite

Week 8

Week 8
Anonim

Citigroup je upozorio korisnike o sigurnosnoj manjkavosti u svojoj besplatnoj aplikaciji za iPhone i pozvao korisnike da se ažuriraju na najnoviju inačicu koja rješava problem. Otkriće tvrtke Citigroup ističe novu granicu u sigurnosnim problemima jer IT administratori rade na zaštiti podataka na platformama pametnih telefona.

Banke su na vrhuncu - razvoj aplikacija za platforme za pametne telefone koje korisnicima omogućuju pregled stanja računa, prijenos sredstava, pregled transakcije na čekanju, plaćanja i još mnogo toga. Procjenjuje se da je u Sjedinjenim Državama 18 milijuna korisnika mobilnog bankarstva, od čega Citi ima oko 800.000 - stavljajući ih na peto mjesto iza banaka poput Bank of America.

Zabrinutost za sigurnost u aplikaciji Citigroup iPhone povezana je s datoteke unutar aplikacije koja slučajno pohranjuje osjetljive podatke.

[Daljnje čitanje: Kako ukloniti zlonamjerni softver s računala sa sustavom Windows]

Na sreću, na računalu se nalaze podaci o broju računa, isplata računa i sigurnosnih kodova za pohranu na iPhone gdje ih kasnije mogu pristupiti napadači ili drugi neovlašteni korisnici., Citigroup je proaktivno otkrio problem tijekom pregleda i ne vjeruje da je bilo kakav korisnički podatak bio ugrožen zbog pogreške. Međutim, činjenica da je taj nedostatak postojao uopće ilustrira novu eru sigurnosnih problema koje IT administratori moraju rješavati kako bi zaštitili podatke na mobilnim uređajima kao što su pametni telefoni i tableti.

Aplikacije su tek drugačiji oblik softvera. Može se srušiti ili poništiti uređaj na kojem se pokreću ili sadrže pogreške kodiranja koje se mogu iskoristiti za pristup osjetljivim informacijama. Nije bitno jesu li aplikacije razvijene od strane trećih strana ili su stvorene unutar tvrtke; postoji mogućnost da bi nedostaci u aplikaciji mogli dovesti do nekih sigurnosnih kršenja.

Nedostatak istinskog višezadaženja u iOS4 ili bilo koja višezadaćnost treće strane u nadolazećoj platformi za sustav Windows Phone 7 može pružiti određeni stupanj zaštite. Omogućavanje istinske multitasking otvara mogućnost da zlonamjerna aplikacija može biti tiho pokrenuta u pozadini i iskorištavanje ili pristupanje podacima s drugih aplikacija koje se pokreću na pametnom telefonu.

Kako se pametni uređaji i dalje razvijaju, sve više i više djeluju poput palmina računala. Oni obrađuju komunikaciju putem e-pošte i izravnih poruka te - uz pohranu u rasponu od 32 GB više na uređajima poput iPhonea 4, EVO 4G i Droid X - uređaji mogu pohraniti tone osjetljivih informacija koje bi mogle ugroziti ranjivosti aplikacije ili ako je uređaj izgubljen ili ukraden.

U poslovnom okruženju aplikacije koje su ovlaštene za instalaciju trebaju pregledati i odobriti IT odjel kako bi se osigurala razina dubinske analize. IT administratori i korisnici moraju biti svjesni potencijalnih zabrinutosti za sigurnost pametnih telefona i tableta te imati oprez i zdrav razum u pogledu podataka pohranjenih na mobilnim platformama.