CBTX On the Go(又名cbtx-on-the-go/id892396102)是美国Citizens Bank银行的一个用于管理银行账户的应用程序。 基于iOS平台的CBTX On the Go 3.0.0版本中存在安全漏洞,该漏洞源于程序没有验证SSL服务器端的X.509证书。攻击者可借助特制的证书利用该漏洞实施中间人攻击,冒充可信的服务器,获取敏感信息。
CBTX On the Go(又名cbtx-on-the-go/id892396102)是美国Citizens Bank银行的一个用于管理银行账户的应用程序。 基于iOS平台的CBTX On the Go 3.0.0版本中存在安全漏洞,该漏洞源于程序没有验证SSL服务器端的X.509证书。攻击者可借助特制的证书利用该漏洞实施中间人攻击,冒充可信的服务器,获取敏感信息。