Kwetsbaarheid al in februari geconstateerd

iOS-apps nog steeds kwetsbaar voor MitM-aanvallen

Redactie WINMAG Pro
Hoewel de kwetsbaarheid van iOS-apps voor de zogeheten aanval man-in-the-middle (MitM) al in februari bekend werd, lopen meer dan 20 populaire apps nog het risico getroffen te worden.

Dat schrijft beveiligingsonderzoeker Will Strafach die het lek eerder ontdekte. Een kwaadwillende kan door de MitM-aanvallen gevoelige informatie als gebruikersnamen en wachtwoorden bemachtigen.

MitM

De verbinding tussen de apps en de gebruiker is versleuteld, maar de certificaten worden niet voldoende gecontroleerd. Op die manier kan een kwaadwillende de MitM-aanval uitvoeren tussen de gebruiker en het internet.

De bekendst kwetsbare app is Panda Mobile Security, maar ook de Dolphin Web Browser, Diabetes in check en Indiane Voters tellen veel gebruikers. Apps van Puma en Warner Bros lopen eveneens nog het risico op een MitM-aanval. Het grootste gedeelte apps wordt gebruikt voor mobiel bankieren, waarbij geen Nederlandse bank hoort.

Redactie WINMAG Pro
Door: Redactie WINMAG Pro
Redactie

Redactie WINMAG Pro

Redactie