Citigroup предупреждает об уязвимости в своем банковском приложении для iPhone

Американская финансовая группа Citigroup призвала пользователей своего приложения для проведения онлайн-транзакций с помощью iPhone немедленно обновить его версию. Причина такой поспешности – уязвимость в старой версии этой программы, ставящая данные клиентов под угрозу кражи.

В своем письме Citigroup поясняет, что приложение Citi Mobile сохраняет пользовательскую информацию в специальном скрытом файле, который может быть использован злоумышленниками для незаконного доступа к банковским счетам. В состав персональной информации, сохраняемой в этом файле, входят данные о номерах счетов, оплаченных счетах и кодах безопасного доступа.

Представители банковского гиганта подчеркивают, что хакеры могут получить доступ к файлу непосредственно на iPhone, или после синхронизации этого смартфона с компьютером. Это может стать возможным при физическом исследовании краденного или утерянного устройства, либо при удаленной эксплуатации сторонней уязвимости.

Выпущенное банком обновление безопасно удаляет уже имеющийся файл и препятствует созданию нового файла в будущем.

28 июля, 2010

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

12.01.2026
Индия выдвинула 83 требования для производителей смартфонов
12.01.2026
Небольшие МФО могут не потянуть усиление кибербезопасности
12.01.2026
«Open-source ИИ может функционировать как геополитический инструмент»
12.01.2026
Силами центра ГосСОПКА было закрыто почти 26 тысяч ИБ-инцидентов
30.12.2025
Трамп взял тайм-аут перед введением пошлин на китайские чипы
30.12.2025
Применение дронов-доставщиков отложили из-за правовых коллизий
30.12.2025
Выдавать зарплату в цифровых рублях начнут системно значимые банки
30.12.2025
MWS Cloud: Чем крупнее бизнес, тем больше он внедряет средства ИБ через «облако»
30.12.2025
ГК «Солар» получила патент на бот-фильтр
30.12.2025
Positive Technologies выводит свои продукты на багбаунти

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных