Car-tech

Aplicația Citi Cititoare de Aplicații iPhone ridică întrebări privind securitatea mobilă

Canvas: 3D Scanning Now Fits In Your Pocket

Canvas: 3D Scanning Now Fits In Your Pocket
Anonim

Citigroup a avertizat clienții cu privire la o eroare de securitate în aplicația gratuită pentru iPhone și a cerut clienților să se actualizeze la cea mai nouă versiune, care rezolvă problema. Descoperirea de către Citigroup evidențiază o nouă frontieră în ceea ce privește securitatea, deoarece administratorii IT lucrează pentru a proteja datele de pe platformele smartphone-uri.

Băncile s-au aflat pe margine - dezvoltând aplicații pentru platforme smartphone care permit utilizatorilor să vizualizeze soldurile contului, tranzacții în așteptare, plăți și multe altele. Există aproximativ 18 milioane de clienți ai serviciilor de telefonie mobilă în Statele Unite, dintre care Citi are aproximativ 800 000 - plasându-i pe locul cinci în spatele unor bănci precum Bank of America.

Preocuparea de securitate din aplicația Citigroup iPhone este legată de o fișier din aplicația care stochează accidental informații sensibile. Datele precum numerele contului, plățile facturilor și codurile de acces de securitate sunt stocate pe iPhone, unde ar putea fi accesate mai târziu de către atacatori sau alți utilizatori neautorizați.

[Citiți în continuare: Cum să eliminați programele malware de pe PC-ul Windows]

Din fericire, Citigroup a descoperit în mod proactiv problema în timpul unei revizuiri și nu crede că datele clientului au fost compromise ca urmare a defecțiunii. Cu toate acestea, faptul că defecțiunea a existat deloc ilustrează noua eră a preocupărilor de securitate pe care administratorii IT trebuie să le facă pentru a proteja datele de pe dispozitive mobile precum smartphone-urile și tabletele.

Aplicațiile sunt doar o formă diferită de software. Pot să prăbușească sau să prăbușească dispozitivul pe care rulează sau să conțină erori de codare care pot fi exploatate pentru a accesa informații sensibile. Nu contează dacă aplicațiile sunt dezvoltate de terți sau create în interiorul companiei; există posibilitatea ca un defect al aplicației să ducă la o încălcare a securității.

Lipsa multitasking-ului adevărat în iOS4 sau orice multitasking terță parte în viitoarea platformă Windows Phone 7 poate oferi un grad de protecție. Permiterea unui adevărat multitasking deschide posibilitatea ca o aplicație rău intenționată să poată fi rulată în tăcere în fundal și să exploateze sau să acceseze date din alte aplicații care rulează pe telefonul smartphone.

Pe măsură ce smartphone-urile continuă să evolueze, acestea funcționează din ce în ce mai mult ca palmele calculatoare. Acestea procesează comunicațiile prin e-mail și mesageria instantanee și - cu stocarea de până la 32Gb plus pe dispozitive precum iPhone 4, EVO 4G și Droid X - dispozitivele sunt capabile să stocheze tone de informații sensibile care ar putea fi compromise de o vulnerabilitate la aplicație sau dacă dispozitivul este pierdut sau furat.

Într-un mediu de afaceri, aplicațiile care sunt autorizate să fie instalate trebuie revizuite și aprobate de departamentul IT pentru a asigura un anumit grad de diligență. Administratorii IT și utilizatorii trebuie să fie conștienți de potențialele preocupări legate de securitate ale smartphone-urilor și tabletelor și să exercite o atenție și un bun simț în ceea ce privește datele stocate pe platformele mobile