Citi обнаружил серьезную уязвимость в приложении для мобильного банкинга

Citi обнаружил серьезную уязвимость в приложении для мобильного банкинга

Банковская группа Citigroup накануне экстренно распространила сообщение, в котором говорится, что клиенты систем мобильного банкинга Citi в США должны как можно скорее обновить свое банковское программное обеспечение для iPhone, так как имеющаяся в данный момент версия содержит серьезную уязвимость, связанную с безопасностью.



В Citi заявили, что их изначальное приложение по ошибке сохраняло персональные данные об аккаунте пользователя в виде скрытых файлов на iPhone. Известно, что сохранялись данные о номерах банковских счетов, выставленных на оплату счетах и кодах безопасности для доступа к мобильному банкингу.

Независимые эксперты говорят, что Citi крайне серьезно отнесся к данной проблеме, так как популярность смартфонов стала крайне высока и в случае попадания данных в руки хакеров, убытки банка и клиентов будут исчисляться миллионами долларов.

В банке сообщили, что информация на iPhone также передавалась, когда клиент просто синхронизировал свой iPhone с компьютеров. В заявлении банка говорится, что на данный момент банк не может гарантировать, что при помощи мобильного банкинга не были похищены средства клиентов, однако достоверными фактами, говорящими в пользу краж, Citi также не располагает.

В Citi говорят, что выпустили обновленную версию приложения еще 19 июля и эта версия уже не сохраняет компрометирующие данные на смартфоне. "Ошибка была обнаружена в рамках проведения рутинной процедуры проверки безопасности", - сообщил представитель банка.

Также в заявлении банка говорится, что другие приложения Citi, например для работы с кредитными картами, уязвимости не подвержены.

Проблемное приложение для мобильного банкинга Citi выпустил еще в марте 2009 года вместе с провайдером финансовых услуг mFoundry. Сейчас приложение Citi Mobile является в каталоге App Store 11-м по популярности финансовым приложением. Оно позволяет клиентам банка проверять баланс, проводить платежи, переводить различные активы и выполнять другие финансовые операции.

Источник

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Call Screening в iOS 26: iPhone сам спросит, кто и зачем звонит

Если вы поставили бета-версию iOS 26 на iPhone и при этом страдали от спама и робозвонков, могли заметить, что функция «Заглушать неизвестные вызовы» (Silence Unknown Callers) куда-то пропала. Но теперь, с выходом новой беты iOS 26, она вернулась — и стала даже лучше. Теперь это часть новой функции Call Screening.

Что делает Call Screening?

Очень удобная штука: если включена, iPhone сам будет отвечать на вызовы с незнакомых номеров, спрашивать у звонящего, зачем он звонит, и на основе этого решать — стоит ли вообще передавать вызов пользователю.

Если звонок пропущен, ты увидишь, что ответил бот, и что сказал человек на том конце. Такая функциональность помогает понять: это важный звонок или очередной спам.

В настройках теперь три варианта:

  • Никогда (Never): все номера, даже неизвестные, будут звонить как обычно.
  • Спросить причину звонка (Ask Reason for Calling): звонок перехватывает система, спрашивает, кто и зачем, а уже потом решает, стоит ли тебя тревожить.
  • Заглушить (Silence): вызов просто молча отправляется в голосовую почту и попадает в список пропущенных.

Источник: 9to5Mac

 

Важно: во втором и третьем вариантах могут применяться тарифы на передачу данных или звонки, особенно если пользователь не в сети Wi-Fi.

Call Screening — одна из главных новинок в приложении «Телефон» в iOS 26. Там же появятся функции Hold Assist (помогает не слушать музыку в ожидании ответа) и Live Translation (перевод звонков в реальном времени).

Полезно и, честно говоря, давно напрашивалось.

Ранее в этом месяце мы писали, что FaceTime в iOS 26 блокирует звонок при попытке раздеться в кадре. Что происходит: если камера зафиксирует нечто похожее на обнажённое тело, звонок замирает — и видео, и звук. А на экране появляется предупреждение с двумя вариантами: либо продолжить разговор, либо сразу завершить его.

Кроме того, в iOS 26 и macOS Tahoe обещают расширить автозаполнение 2FA-кодов на сторонний софт.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru