CSIRTCV

Está usted visitando una publicación en la hemeroteca de CSIRT-CV.
Para acceder al portal y contenido actual, visite https://www.csirtcv.gva.es

23/10/2019

Galaxy S10 vetado de algunas aplicaciones de banca por su sensor de huellas

Android Dicho lector podría ser fácilmente manipulable, permitiendo exponer los datos bancarios de sus usuarios

Con la llegada de los lectores de huellas a los dispositivos móviles, varias aplicaciones que requieren seguridad adicional, como las bancarias, han invitado a sus usuarios a utilizar la huella dactilar para proteger el acceso a la aplicación. Si bien puede considerarse una buena práctica, en caso de que dicho mecanismo no sea robusto, puede hacer que un atacante pueda acceder al dispositivo y a la aplicación, por lo que las aplicaciones se reservan el derecho a decidir sobre que dispositivos pueden funcionar sus aplicaciones.

Recientemente ha sorprendido la decisión de algunas de estas aplicaciones de sacar de la lista un dispositivo tan extendido como el Galaxy S10 de Samsung, ya que según parece, su sistema de protección es vulnerable a ataques de suplantación de identidad.

Puede consultarse la noticia completa en el siguiente enlace:

https://elchapuzasinformatico.com/2019/10/los-galaxy-s10-comienzan-a-ser-expulsados-de-las-apps-de-banca-por-la-vulnerabilidad-de-su-lector-de-huellas/

 

Fuente: Elchapuzasinformatico

CSIRT-CV