花旗集團正在督促所有通過他們的iPhone使用移動銀行業務的顧客立刻做軟件升級,因為在老版的應用里有一個關于帳戶隱私信息的安全漏洞。

某位iPhone安全專家指出如果某些人在拿到一個被偷盜或者是遺失的手機以后,他們可以通過訪問隱藏文件來得到某些信息。 在一封給顧客的信中,這個美國銀行巨頭指出,花旗移動應用程序是可以保存銀行信息的,有可能含有帳號,繳費和密碼,這些信息含在一個iPhone的隱藏文件里。同樣,如果你用Mac或者是使用WINDOWS系統的電腦,通過iTunes來同步了你的iPhone的話,同樣的信息也會在電腦或者Mac里被保存下來。 PWN20WN黑客挑戰大賽的三屆冠軍和2007年的發現第一個iPhone漏洞的三個學者中的一個指出, 如果iPhone丟了,你可以很容易的破解它,而且你可以看到所有的文件。 破解指的是使用黑客工具來破解一個iPhone,這樣的話iPhone的主人可以在沒有得到蘋果授權的情況下安裝他想要裝的軟件。 花旗集團淡化這一威脅“我們沒有理由相信我們的顧客的個人信息已經被其它人得到或者是不正當的使用。” “根據他們所發布的消息,我猜這個文件應該沒有加密“,MILLER,一位巴爾的摩的獨立安全評價人員如是說,他同時也是Mac黑客手冊的編輯之一,如果文件已經被加密,那么我想他們提都不會提。 對于用戶來說最大的威脅其實在于花旗的iPhone應用程序把相同的信息也存到了MAC或者是電腦里,而這些Mac和電腦的安全性更差,有更多的漏洞。這些數據從iPhone里備份到電腦里,那么就太容易被泄露了。 “不過坦率的說,我肯定會更加擔心我的錢包會掉,而不是我的iPhone”,MILLER補充到。 花旗同時也提到其它的iPhone軟件,包括用來管理銀行信用的軟件,是沒有這一個漏洞的。
推薦閱讀
EA周末進行為期4天的游戲降價活動
[db:內容簡介]>>>詳細閱讀
本文標題:花旗確認他們的iPhone銀行應用有致命的漏洞
地址:http://www.sdlzkt.com/a/apple/2013-07-05/278068.html
1/2 1
2 下一頁