Aplicaciones móviles y aplicaciones de seguridad de la tienda

3

Esta pregunta es con respecto a las aplicaciones móviles y las tiendas de aplicaciones.

¿Es posible programar una aplicación móvil que parezca una aplicación legítima, por ejemplo para un banco, con el objetivo de que la gente la descargue y la use, e ingrese su identificación de usuario y contraseña?

Esta aplicación móvil 'falsa' capturará su contraseña y enviará esta información a sus propios servidores.

¿Es esto posible?

    
pregunta dorothy 19.12.2014 - 09:24
fuente

2 respuestas

3

Bueno, la aplicación es ciertamente posible. Si la aplicación fue creada para siempre por un banco, puede ser recreada para el mal. Especialmente si la aplicación malvada no necesita manejar transacciones bancarias. Podría simplemente recoger las credenciales y estrellarse.

Creo que la otra mitad de esta pregunta es "¿Son las personas lo suficientemente tontas como para caer en esto?" Absolutamente. El estúpido es un recurso renovable. No todo el mundo caerá en esto (los distribuidores de aplicaciones nunca lo publicarán), pero algunos tendrán esa combinación asesina de ignorancia y arrogancia y les robarán sus credenciales bancarias.

    
respondido por el Ohnana 19.12.2014 - 14:46
fuente
2

Para ampliar la respuesta de Ohnana, sí, esto es posible. Si tuviera que crear una aplicación que esencialmente tuviera el mismo aspecto que la pantalla de inicio de sesión del banco, podría eliminar las credenciales y bloquearse como sugieren. Sin embargo, cuando lo hagas, y la gente comience a revisar tu aplicación, será muy valorada en el lado malo (1-2 estrellas), lo que disminuye la exposición para tu aplicación.

De ninguna manera aliento a este tipo de aplicación, pero si tuviera que crear una aplicación como esta, pensaría que la mejor manera sería:  Muestre la pantalla de inicio de sesión (y raspe los detalles ingresados, tal vez luego de un inicio de sesión exitoso [que podría probar]), luego, después de raspar, pase las credenciales al servidor para iniciar sesión ... Es una idea interesante y confíe en mí ... Pensé en hacer esto con algunos sitios que tengo porque simplemente redireccionan ... pero estoy seguro de que no es exactamente algo "bueno" que hacer ... y mucho menos, ilegal.

    
respondido por el Todd-ProNoob 19.12.2014 - 16:05
fuente

Lea otras preguntas en las etiquetas