Son vulnerables apps bancarias

AutorJessika Becerra

Las aplicaciones para celular que ofrecen los bancos presentan vulnerabilidades según un estudio de Everis.

La consultora especializada en el sector financiero analizó aplicaciones para celular de cuatro bancos, cuyos nombres mantiene en el anonimato.

En el estudio mencionó que todas las aplicaciones móviles auditadas contienen un SDK de protección, el cual proporciona ciertos controles que permiten la suplantación.

"No obstante, en algunas aplicaciones fue posible evadir el SDK", indicó.

Una fue catalogada como la más insegura, pues presenta debilidades a nivel de manipulación de cliente, recopilación de información y autenticación.

"La manipulación del cliente es teóricamente más sencilla en aplicaciones híbridas, debido a que utilizan un lenguaje interpretado como JavaScript", destacó Everis.

"Todas las aplicaciones ofrecen controles mínimos de resistencia ante la ingeniería inversa, dos de ellas están desarrolladas nativamente, y dos son híbridas las cuales no implementan ningún control de verificación de integridad del cliente móvil", dijo.

El servicio de Cobro Digital (Codi) que ofrecerán los bancos a partir del 30 de septiembre funcionará a través de aplicaciones bancarias, pues el comprador tendrá que capturar el código QR que le dé el comercio.

Everis menciona que el precio de la tecnología es que el aumento de los canales virtuales para todo trámite financiero da espacio al fraude hacia la banca y sus clientes.

"Muchos proveedores de antivirus...

Para continuar leyendo

Solicita tu prueba

VLEX utiliza cookies de inicio de sesión para aportarte una mejor experiencia de navegación. Si haces click en 'Aceptar' o continúas navegando por esta web consideramos que aceptas nuestra política de cookies. ACEPTAR