Hlavní navigace

Názor k článku Postřehy z bezpečnosti: další a další zranitelnosti produktů Ivanti od Filip Jirsák - Ne, podvrhnout mobilní bankovní aplikaci je daleko daleko...

  • Článek je starý, nové názory již nelze přidávat.
  • 6. 2. 2024 20:56

    Filip Jirsák
    Stříbrný podporovatel

    Ne, podvrhnout mobilní bankovní aplikaci je daleko daleko náročnější. Protože na mobilu jsou jednotlivé aplikace od sebe oddělené, navíc mohou používat bezpečné úložiště, kam nemají jiné aplikace přístup. Na počítači stačí jediná aplikace, která umožní vzdálené spuštění kódu, a útočník může nahradit uživatelův webový prohlížeč. Na mobilu by aplikace s takovou dírou mohla poškodit jen sama sebe, ale jiné aplikace nijak neovlivní. Na mobilu by musela být chyba na úrovni operačního systému, aby útočník mohl udělat to samé, jako může na počítači běžná uživatelská aplikace.

    Samotná falešná aplikace na mobilu vám bude k ničemu, protože nebude mít klíč, aby se mohla dostat do banky.