Недостаток безопасности нашел: 10 миллионов банковских пользователей приложения в опасности
Эта уязвимость позволила нападавшему, который связан с той же самой сетью как жертва (например, общественный WiFi или корпоративный), чтобы выполнить так называемого «Человека в Среднем Нападении» и восстановить верительные грамоты пользователя, такие как имя пользователя и пароль/PIN-код.Исследователи нашли, что банки приложили много сил для безопасности своих приложений, однако одна конкретная используемая технология – так называемое «скрепление свидетельства» – который обычно улучшает безопасность, означал, что стандартные тесты не обнаружили серьезную уязвимость, которая могла позволить нападавшим взять под свой контроль дистанционное банковское обслуживание жертвы. …


