Car-tech

Citi iPhone App Flaw Đặt câu hỏi về bảo mật di động

How to compress and uncompress documents in Files on iPhone, iPad, or iPod touch – Apple Support

How to compress and uncompress documents in Files on iPhone, iPad, or iPod touch – Apple Support
Anonim

Citigroup cảnh báo khách hàng về lỗ hổng bảo mật trong ứng dụng iPhone miễn phí của họ và kêu gọi khách hàng cập nhật lên phiên bản mới nhất. Phát hiện bởi Citigroup làm nổi bật một biên giới mới trong các mối quan tâm về bảo mật khi quản trị viên CNTT làm việc để bảo vệ dữ liệu trên nền tảng điện thoại thông minh.

Các ngân hàng đã phát triển các ứng dụng cho nền tảng điện thoại thông minh cho phép người dùng xem số dư tài khoản, chuyển tiền, xem xét giao dịch đang chờ xử lý, thực hiện thanh toán và hơn thế nữa. Có khoảng 18 triệu khách hàng ngân hàng di động tại Hoa Kỳ, trong đó Citi có khoảng 800.000 - đặt chúng ở vị trí thứ năm sau các ngân hàng như Bank of America.

Mối quan tâm về bảo mật trong ứng dụng Citigroup iPhone liên quan đến trong ứng dụng vô tình lưu trữ thông tin nhạy cảm. Dữ liệu như số tài khoản, thanh toán hóa đơn và mã truy cập bảo mật được lưu trữ trên iPhone nơi họ có thể truy cập sau này bởi những kẻ tấn công hoặc những người dùng trái phép khác.

[Đọc thêm: Cách xóa phần mềm độc hại khỏi PC Windows của bạn], Citigroup chủ động phát hiện vấn đề trong quá trình xem xét và không tin rằng bất kỳ dữ liệu khách hàng nào đã bị xâm phạm do lỗ hổng. Tuy nhiên, thực tế là lỗ hổng tồn tại ở đây minh họa thời đại mới của các mối quan tâm về bảo mật mà các quản trị viên CNTT phải đối phó để bảo vệ dữ liệu trên các thiết bị di động như điện thoại thông minh và máy tính bảng.

Ứng dụng chỉ là một dạng phần mềm khác. Chúng có thể gặp sự cố hoặc làm hỏng thiết bị mà chúng đang chạy hoặc chứa các lỗi mã hóa có thể được khai thác để truy cập thông tin nhạy cảm. Nó không quan trọng cho dù các ứng dụng được phát triển bởi các bên thứ ba hoặc tạo ra trong nhà;

Việc thiếu đa nhiệm thực sự trong iOS4, hoặc bất kỳ sự đa nhiệm của bên thứ ba nào trong nền tảng Windows Phone 7 sắp tới có thể cung cấp một mức độ bảo vệ. Việc cho phép đa nhiệm thực mở ra khả năng một ứng dụng độc hại có thể chạy ngầm trong nền và khai thác hoặc truy cập dữ liệu từ các ứng dụng đang chạy khác trên điện thoại thông minh.

Khi điện thoại thông minh tiếp tục phát triển, chúng hoạt động ngày càng nhiều máy tính. Họ xử lý e-mail và truyền thông tin nhắn tức thời, và - với dung lượng lưu trữ lên tới 32Gb cộng trên các thiết bị như iPhone 4, EVO 4G và Droid X - các thiết bị có khả năng lưu trữ hàng tấn thông tin nhạy cảm có thể bị xâm phạm bởi lỗ hổng ứng dụng hoặc nếu thiết bị bị mất hoặc bị đánh cắp.

Trong môi trường kinh doanh, các ứng dụng được ủy quyền được cài đặt phải được xem xét và chấp thuận bởi bộ phận CNTT để đảm bảo mức độ chuyên cần. Quản trị viên CNTT và người dùng cần phải biết các mối quan tâm về bảo mật tiềm năng của điện thoại thông minh và máy tính bảng và thực hiện một số lưu ý và thông thường về dữ liệu được lưu trữ trên nền tảng di động.