Beveiliging nieuws

Onze partners

Alphatronics

Oribi ID Solutions

DZ Technologies

SmartSD

2N

ASIS

HD Security

20face

VVNL

Ajax Systems

Securitas

NIBHV

EAL

G4S

Eagle Eye Networks

NetworxConnect

Avigilon Alta

Seris

Genetec

Unii

VAIBS

JMB Groep

Bosch Security Systems

ARAS

Explicate

Secusoft

Trigion

CDVI

Lobeco

Add Secure

Sequrix

De Beveiligingsjurist

Connect Security

OSEC

Advancis

Brivo

Dero Security Products

VBN

ASSA ABLOY

IDIS

Nimo Drone Security

Nimo Dog Security

CSL

SmartCell

Bydemes

Gold-IP

Nenova

Optex

Eizo

VEB

Seagate

Alarm Meldnet

HID

Masset Solutions

Paxton

RoSecure

Centurion

Paraat

Akuvox

Multiwacht

CardAccess

GFT

Regio Control Veldt

ADI

SMC Alarmcentrale

PG Security Systems

SOBA

Hikvision

VideoGuard

Crown Security Services

BHVcertificaat.online

Hanwha Vision Europe

Top Security

Service Centrale Nederland

Traka ASSA ABLOY

i-Pro

Uniview

Milestone

Kiwa

ABN Amro-app bevatte beveiligingslek

13 februari 2013
Redactie
15:22

De Android-applicatie van ABN Amro bevatte vorig jaar een beveiligingslek waardoor man in the middle-aanvallen mogelijk waren. Studenten van de Universiteit van Amsterdam ontdekten zelfs de mogelijkheid om de pincode en rekeninggegevens te onderscheppen en te decoderen.

Abn-Amro-appDe applicatie controleerde niet of het gebruikte ssl-certificaat wel klopte. Doordat het domein waarvoor het certificaat was uitgegeven niet werd gecontroleerd, was het voor een kwaadwillende mogelijk om de verstuurde gegevens te versleutelen.

Het probleem werd echter binnen enkele dagen door ABN Amro opgelost en een nieuwe Android-versie van de app was sinds 17 december 2012 beschikbaar. Volgens de onderzoekers is het lovenswaardig dat het slechts enkele dagen duurde voordat de 760.000 gebruikers hierover konden beschikken.

De onderzoekers vinden dat er een standaard methode moet komen voor het gebruik van certificaten in Android-applicaties. Ze gaan ervan uit dat de bevindingen niet alleen tot dit specifieke geval beperkt zijn.

Gebruikers die hun app sinds 17 december 2012 niet hebben bijgewerkt, zijn nog steeds kwetsbaar.

Link: uva.nl

Deel dit artikel via:

Vlog 3

Premium partners

Suricat

Seagate

Videoguard

Wordt een partner