Citigroup предупреждает об уязвимости в своем банковском приложении для iPhone

Американская финансовая группа Citigroup призвала пользователей своего приложения для проведения онлайн-транзакций с помощью iPhone немедленно обновить его версию. Причина такой поспешности – уязвимость в старой версии этой программы, ставящая данные клиентов под угрозу кражи.

В своем письме Citigroup поясняет, что приложение Citi Mobile сохраняет пользовательскую информацию в специальном скрытом файле, который может быть использован злоумышленниками для незаконного доступа к банковским счетам. В состав персональной информации, сохраняемой в этом файле, входят данные о номерах счетов, оплаченных счетах и кодах безопасного доступа.

Представители банковского гиганта подчеркивают, что хакеры могут получить доступ к файлу непосредственно на iPhone, или после синхронизации этого смартфона с компьютером. Это может стать возможным при физическом исследовании краденного или утерянного устройства, либо при удаленной эксплуатации сторонней уязвимости.

Выпущенное банком обновление безопасно удаляет уже имеющийся файл и препятствует созданию нового файла в будущем.

28 июля, 2010

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

17.06.2026
CISA предписывает устанавливать патчи, исходя из степени риска
17.06.2026
Darktrace: В защите профессионального спорта «важен каждый момент»
17.06.2026
РСХБ: Биометрические технологии становятся основой для предоставления услуг
16.06.2026
Абоненты «Билайна» получили доступ к Spotify и Netflix через «белый VPN»
16.06.2026
Россияне заблокировали почти 2 млн «симок» через «Госуслуги»
16.06.2026
ЦСР — о сдвиг спроса от базовой защиты к более сложным сценариям обнаружения
16.06.2026
Индия банит Telegram «в интересах суверенитета и целостности»
16.06.2026
Для соответствия новым угрозам безопасникам нужно время для обучения
16.06.2026
Силовые структуры закрыли криптомиксер AudiA6
15.06.2026
OWASP раскрыл, как зрело и безопасно управлять ИИ-агентами

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных