Pesquisa revela que 90% dos apps bancários têm falhas de segurança
Falhas encontradas permitem a interceptação de dados sensíveis, instalação de malware e tomada de controle total dos aparelhos das vítimas.
Um estudo da IOActive revelou que 90% dos aplicativos de mobile banking contêm falhas graves que comprometem a segurança dos usuários e podem ser exploradas para roubo de dados. A revelação reflete um problema sério para a indústria bancária e, à medida que o uso desses aplicativos aumentar, a tendência é que a situação se agrave.
De acordo com o pesquisador Ariel Sanchez, da IOActive, as falhas encontradas permitem a interceptação de dados sensíveis, instalação de malware e até a tomada de controle total dos aparelhos das vítimas.
Para gerar seu relatório, o pesquisador estudou os apps para iPhone e iPad de 40 dos 60 maiores bancos do mundo.
As principais falhas encontradas foram:
- Menos de 20% dos aplicativos não possuíam recursos capazes de reduzir os riscos de ataques por memória corrompida
- 40% dos apps não validavam a autenticidade dos certificados SSL
- 50% estavam vulneráveis a injections de JavaScript↳JavaScript116 conteúdosJavaScript em 2020: O que esperarDev (Back & Front) · jan 2020Campos públicos e privados em classes JavaScript – O que vem por aí no ESNextDev (Back & Front) · abr 201929 anos de JavaScript!Dev (Back & Front) · jan 2025Ver tudo em Dev (Back & Front) → por meio de implementações inseguras do UIWebView. Em alguns casos, funcionalidades nativas do iOS foram expostas, permitindo o envio de SMS e e-mail a partir do aparelho da vítima
- 90% tinham vários links não-criptografados com SSL em seu código, o que possibilita a interceptação do tráfego e a injeção de códigos JavaScript ou HTML.
Com informações de Olhar Digital







