Citigroup предупреждает об уязвимости в своем банковском приложении для iPhone

Американская финансовая группа Citigroup призвала пользователей своего приложения для проведения онлайн-транзакций с помощью iPhone немедленно обновить его версию. Причина такой поспешности – уязвимость в старой версии этой программы, ставящая данные клиентов под угрозу кражи.

В своем письме Citigroup поясняет, что приложение Citi Mobile сохраняет пользовательскую информацию в специальном скрытом файле, который может быть использован злоумышленниками для незаконного доступа к банковским счетам. В состав персональной информации, сохраняемой в этом файле, входят данные о номерах счетов, оплаченных счетах и кодах безопасного доступа.

Представители банковского гиганта подчеркивают, что хакеры могут получить доступ к файлу непосредственно на iPhone, или после синхронизации этого смартфона с компьютером. Это может стать возможным при физическом исследовании краденного или утерянного устройства, либо при удаленной эксплуатации сторонней уязвимости.

Выпущенное банком обновление безопасно удаляет уже имеющийся файл и препятствует созданию нового файла в будущем.

28 июля, 2010

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

22.04.2026
«Тем, кто делает это платно, надо просто предусмотреть возможные риски»
22.04.2026
Банк России ввёл механизм дополнительной проверки на фрод
22.04.2026
ЕК оспаривает доминирование Google и требует поделиться данными
22.04.2026
Российский телеком пока не готов к сбору VPN-налога
22.04.2026
Российский ИТ-рынок значительно просел в темпах роста, но нарастил объёмы
21.04.2026
ВТБ — о том, как собирать биометрию, не напрягая(сь)
21.04.2026
Банки грозят расторжением договоров с теми, кто слаб в кибербезе
21.04.2026
По пять сотен с ноутбука на поддержку радиоэлектронной промышленности!
21.04.2026
Forescout: Скрытым уязвимостям не ускользнуть от нейросетей
21.04.2026
Европол отключает электричество DDoS-фрилансерам

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных