Car-tech

ข้อบกพร่องของ Citi iPhone App ก่อให้เกิดคำถามเรื่องความปลอดภัยบนมือถือ

เวก้าผับ ฉบับพิเศษ

เวก้าผับ ฉบับพิเศษ
Anonim

ธนาคารพาณิชย์ให้ความสำคัญกับการพัฒนาแอพพลิเคชันสำหรับแพลตฟอร์มมาร์ทโฟนที่ช่วยให้ผู้ใช้ดูยอดคงเหลือในบัญชีโอนเงินทบทวน รอการทำธุรกรรมชำระเงินและอื่น ๆ มีประมาณ 18 ล้านลูกค้าธนาคารบนมือถือในประเทศสหรัฐอเมริกาซึ่ง Citi มีประมาณ 800,000 - วางไว้ในสถานที่ที่ห้าหลังธนาคารเช่นธนาคารแห่งอเมริกา

ความกังวลด้านความปลอดภัยใน Citigroup iPhone app เกี่ยวข้องกับ ภายในแอปที่ตั้งใจจัดเก็บข้อมูลที่สำคัญ ข้อมูลเช่นหมายเลขบัญชีการเรียกเก็บเงินและรหัสการรักษาความปลอดภัยจะถูกเก็บไว้ใน iPhone ซึ่งผู้โจมตีหรือผู้ใช้รายอื่น ๆ สามารถเข้าถึงได้ในภายหลังโดยเฉพาะ

<อ่านต่อ: วิธีลบมัลแวร์จากพีซีที่ใช้ Windows>

โชคดี ซิตี้กรุ๊ปได้ค้นพบปัญหาดังกล่าวในเชิงรุกในระหว่างการตรวจทานและไม่เชื่อว่าข้อมูลลูกค้าถูกทำลายเนื่องจากข้อบกพร่อง อย่างไรก็ตามความจริงที่ว่าข้อบกพร่องนี้มีอยู่ในยุคของปัญหาด้านความปลอดภัยเกี่ยวกับการรักษาความปลอดภัยทั้งหมดผู้ดูแลระบบไอทีต้องจัดการเพื่อปกป้องข้อมูลบนอุปกรณ์เคลื่อนที่เช่นสมาร์ทโฟนและแท็บเล็ต

Apps เป็นเพียงรูปแบบที่แตกต่างกันของซอฟต์แวร์ อาจทำให้อุปกรณ์ขัดข้องหรือทำให้อุปกรณ์ทำงานผิดพลาดได้หรือมีข้อผิดพลาดในการเขียนโปรแกรมที่สามารถใช้ประโยชน์ได้เพื่อเข้าถึงข้อมูลที่ละเอียดอ่อน ไม่ว่าแอปจะได้รับการพัฒนาโดยบุคคลที่สามหรือสร้างขึ้นในองค์กรก็ตาม ความเป็นไปได้ที่ข้อบกพร่องในแอปอาจนำไปสู่ความผิดพลาดด้านความปลอดภัยบางประเภท

การขาดการทำงานหลายอย่างใน iOS4 หรือการทำงานหลายอย่างของบุคคลที่สามในแพลตฟอร์ม Windows Phone 7 ที่จะมาถึงนี้สามารถให้การป้องกันได้ การเปิดใช้งานมัลติทาสกิ้งจริงจะช่วยให้แอพพลิเคชันที่เป็นอันตรายสามารถทำงานได้อย่างเงียบ ๆ ในพื้นหลังและใช้ประโยชน์หรือเข้าถึงข้อมูลจากแอปพลิเคชันอื่น ๆ ที่ทำงานบนสมาร์ทโฟน

ขณะที่สมาร์ทโฟนมีวิวัฒนาการไปเรื่อย ๆ คอมพิวเตอร์ พวกเขาประมวลผลอีเมลและการสื่อสารข้อความโต้ตอบแบบทันทีและมีพื้นที่จัดเก็บข้อมูลได้ถึง 32 GB พร้อมกับอุปกรณ์ต่างๆเช่น iPhone 4, EVO 4G และ Droid X อุปกรณ์เหล่านี้สามารถจัดเก็บข้อมูลสำคัญมากมายที่อาจถูกบุกรุกโดย ช่องโหว่ของแอปพลิเคชันหรืออุปกรณ์สูญหายหรือถูกขโมย

ในสภาพแวดล้อมทางธุรกิจแอปที่ได้รับอนุญาตให้ติดตั้งควรได้รับการตรวจสอบและอนุมัติโดยแผนกไอทีเพื่อให้แน่ใจว่ามีความรอบคอบในระดับหนึ่ง ผู้ดูแลระบบด้านไอทีและผู้ใช้จำเป็นต้องตระหนักถึงปัญหาด้านความปลอดภัยที่อาจเกิดขึ้นกับสมาร์ทโฟนและแท็บเล็ตและใช้ความระมัดระวังและความรู้สึกทั่วไปเกี่ยวกับข้อมูลที่จัดเก็บไว้ในแพลตฟอร์มโทรศัพท์มือถือ