Beveiligingnieuws Logo

Onze partners

Masset Solutions

ASSA ABLOY

Uniview

ADI

Securitas

JMB Groep

SOBA

VideoGuard

RoSecure

Optex

Nimo Drone Security

Unii

Centurion

ARAS

Eizo

Kiwa

CSL

Bydemes

Top Security

Akuvox

NIBHV

Explicate

Nimo Dog Security

Trigion

NetworxConnect

G4S

Alphatronics

Hikvision

GFT

VBN

Alarm Meldnet

VVNL

Milestone

Genetec

Crown Security Services

Paraat

2N

Oribi ID Solutions

HD Security

EAL

Multiwacht

Seagate

Regio Control Veldt

Service Centrale Nederland

Advancis

Sequrix

DZ Technologies

Bosch Security Systems

Nenova

De Beveiligingsjurist

VEB

HID

Lobeco

Connect Security

Add Secure

Eagle Eye Networks

SMC Alarmcentrale

BHVcertificaat.online

ASIS

SmartSD

Ajax Systems

CardAccess

Gold-IP

Hanwha Vision Europe

CDVI

Paxton

Dero Security Products

Traka ASSA ABLOY

Seris

PG Security Systems

20face

SmartCell

i-Pro

IDIS

OSEC

Brivo

Avigilon Alta

VAIBS

Secusoft

ABN Amro-app bevatte beveiligingslek

13 februari 2013
Redactie
15:22

De Android-applicatie van ABN Amro bevatte vorig jaar een beveiligingslek waardoor man in the middle-aanvallen mogelijk waren. Studenten van de Universiteit van Amsterdam ontdekten zelfs de mogelijkheid om de pincode en rekeninggegevens te onderscheppen en te decoderen.

Abn-Amro-appDe applicatie controleerde niet of het gebruikte ssl-certificaat wel klopte. Doordat het domein waarvoor het certificaat was uitgegeven niet werd gecontroleerd, was het voor een kwaadwillende mogelijk om de verstuurde gegevens te versleutelen.

Het probleem werd echter binnen enkele dagen door ABN Amro opgelost en een nieuwe Android-versie van de app was sinds 17 december 2012 beschikbaar. Volgens de onderzoekers is het lovenswaardig dat het slechts enkele dagen duurde voordat de 760.000 gebruikers hierover konden beschikken.

De onderzoekers vinden dat er een standaard methode moet komen voor het gebruik van certificaten in Android-applicaties. Ze gaan ervan uit dat de bevindingen niet alleen tot dit specifieke geval beperkt zijn.

Gebruikers die hun app sinds 17 december 2012 niet hebben bijgewerkt, zijn nog steeds kwetsbaar.

Link: uva.nl

Deel dit artikel via:

Vlog 5

Premium partners

Videoguard

Suricat

Seagate

Wordt een partner