Solared Cyber Security informa sobre vulnerabilidades críticas en aplicaciones de banca móvil
El 98% de las apps de banca móvil diseñadas para los sistemas operativos iOS, Android y Windows Phone fueron calificadas como vulnerables y más del 40% de ellas sufren vulnerabilidad crítica, de acuerdo con el último informe de Solared Cyber Security.
El informe cubre 58 aplicaciones bancarias. Los expertos de la empresa evaluaron tanto la seguridad de la interacción entre una aplicación móvil y un servicio web, como la configuración de conexión segura de este último.
«Durante la encuesta, nos centramos en las vulnerabilidades más apremiantes que afectan a las aplicaciones de banca móvil, incluidos los ataques Man-In-The-Middle y varios agujeros de seguridad, a través de los cuales los hackers roban datos confidenciales de los usuarios del sistema bancario», dijo Dan Chernov, Vicepresidente Global de Seguridad de Aplicaciones de Solared Cyber Security.
Las vulnerabilidades reveladas se clasificaron por gravedad y finalmente se clasificaron, mientras que los sistemas operativos se evaluaron en función del número de aplicaciones vulnerables detectadas.
El documento se basa en los resultados de las pruebas de seguridad de aplicaciones estáticas y dinámicas realizadas con SolaredAPPscreener, el innovador escáner de códigos de Solared Cyber Security.
SolaredAPPscreener es un innovador escáner de código listo para usar que se puede integrar con entornos de desarrollo (como Eclipse), repositorios (github, etc.) y rastreadores de problemas (JIRA), encajando fácilmente en el ciclo de vida de desarrollo de software seguro (SDLC). SolaredAPPscreener analiza los códigos de producto utilizando las tecnologías SAST, DAST, IAST y mAST, junto con un producto sin precedentes que comprueba las vulnerabilidades de las aplicaciones incluso cuando se ha completado el desarrollo del software.
Solared Cyber Security es una empresa de seguridad cibernética que proporciona servicios de software y de detección y respuesta gestionadas (MDR) para proteger la información crítica de las amenazas cibernéticas avanzadas. La Compañía opera globalmente.
En Alternativas en Computación le ayudaremos a tomar conciencia de su nivel de seguridad y conocer qué problemas de seguridad son más importantes para su organización. Contamos con un servicio de administración de seguridad y monitoreo que le permitirá poner en marcha su estrategia en breve y orientar sus recursos en labores operativas propias del negocio.
¡Si desea agendar una cita, por favor déjenos sus datos!
Fuente: Appscreener