Beveiligingnieuws Logo

Onze partners

HD Security

Eagle Eye Networks

Optex

Sequrix

ADI

Paxton

Masset

Seris

Brivo

Teletek

SOBA

OpenEye

NIBHV

MOBOTIX

Uniview

Gold-IP

Multiwacht Security

ARAS

SmartSD

VEB

ASSA ABLOY

OSEC

MPL

Paraat

Seagate

Alphatronics

Service Centrale Nederland

Regio Control Veldt

G4S

Trigion

Milestone

Nenova

Genetec

Add Secure

Distri Company

Hanwha Vision Europe

Aritech

i-Pro

Ajax Systems

VVNL

HID

CDVI

Secusoft

Van Dusseldorp Training

VAIBS

Hikvision

VGN Group

Eizo

LUGN

Bosch Security Systems

Connect Security

VIGI

Network Optix

Synguard

Akuvox

SmartCell

Advancis

IDIS

Unii

Lobeco

WBN Security

VisionPlatform.ai

Traka ASSA ABLOY

VBN

ASIS

Crown Security Services

Paralax

CSL

Kidde Commercial

Top Security

Intrasec

Securitas

SMC Alarmcentrale

2N

Alarm Meldnet

Centurion

Bydemes

ABN Amro-app bevatte beveiligingslek

13 februari 2013
Redactie
15:22

De Android-applicatie van ABN Amro bevatte vorig jaar een beveiligingslek waardoor man in the middle-aanvallen mogelijk waren. Studenten van de Universiteit van Amsterdam ontdekten zelfs de mogelijkheid om de pincode en rekeninggegevens te onderscheppen en te decoderen.

Abn-Amro-appDe applicatie controleerde niet of het gebruikte ssl-certificaat wel klopte. Doordat het domein waarvoor het certificaat was uitgegeven niet werd gecontroleerd, was het voor een kwaadwillende mogelijk om de verstuurde gegevens te versleutelen.

Het probleem werd echter binnen enkele dagen door ABN Amro opgelost en een nieuwe Android-versie van de app was sinds 17 december 2012 beschikbaar. Volgens de onderzoekers is het lovenswaardig dat het slechts enkele dagen duurde voordat de 760.000 gebruikers hierover konden beschikken.

De onderzoekers vinden dat er een standaard methode moet komen voor het gebruik van certificaten in Android-applicaties. Ze gaan ervan uit dat de bevindingen niet alleen tot dit specifieke geval beperkt zijn.

Gebruikers die hun app sinds 17 december 2012 niet hebben bijgewerkt, zijn nog steeds kwetsbaar.

Link: uva.nl

Deel dit artikel via:

Vlog

Premium partners

Suricat

VIGI

Boon Edam

Seagate

SequriX

Artitech Kidde Commercial

Distri Company

Wordt een partner