Das Problem
Eine iOS-Banking-App speicherte Anmeldedaten unsicher im lokalen Speicher. Dadurch konnten sensible Daten von Personen mit physischem Zugriff oder von Schadsoftware ausgelesen werden. Die Schwachstelle konnte ausgenutzt werden, um Anmeldedaten zu extrahieren, ohne Alarme auszulösen.
Was wir gemacht haben
Wir führten gründliche Sicherheitstests durch und implementierten iOS Keychain zur Speicherung sensibler Daten.
Das Ergebnis
- Sensible Daten waren vor Extraktion geschützt.
- Mehr als 15 Schwachstellen wurden behoben.
Kommt Ihnen das bekannt vor?
Senden Sie uns einen Absatz. Wir antworten mit einem Vorgehen und einem realistischen Zeitrahmen.