iOS-apps nog steeds kwetsbaar voor MitM-aanvallen
Dat schrijft beveiligingsonderzoeker Will Strafach die het lek eerder ontdekte. Een kwaadwillende kan door de MitM-aanvallen gevoelige informatie als gebruikersnamen en wachtwoorden bemachtigen.
MitM
De verbinding tussen de apps en de gebruiker is versleuteld, maar de certificaten worden niet voldoende gecontroleerd. Op die manier kan een kwaadwillende de MitM-aanval uitvoeren tussen de gebruiker en het internet.
De bekendst kwetsbare app is Panda Mobile Security, maar ook de Dolphin Web Browser, Diabetes in check en Indiane Voters tellen veel gebruikers. Apps van Puma en Warner Bros lopen eveneens nog het risico op een MitM-aanval. Het grootste gedeelte apps wordt gebruikt voor mobiel bankieren, waarbij geen Nederlandse bank hoort.