Odpowiedz

[News] Ponad 25 tys. aplikacji na iOS potencjalnym zagrożeniem

 
Portator
Redaktor

Liczba postów: 10.980
Post: #1

Ponad 25 tys. aplikacji na iOS potencjalnym zagrożeniem


HTTPS to - teoretycznie - bezpieczne połączenie z siecią, jak jednak wykryli specjaliści, jedna z bibliotek używanych na iOS i Max OS X może okazać się furtką dla włamywaczy.

Odkrycia dokonali eksperci bezpieczeństwa z firmy SourceDNA, a feralna biblioteka to open-source'owa AFNetworking 2.5.2. Deweloperzy używają jej do komunikacji sieciowej, w tym zaszyfrowanych połączeń HTTPS. Odnaleziona w niej luka pozwala hakerowi na przechwycenie ruchu pomiędzy aplikacją a siecią - czyli klasyczny sposób man-in-the-middle, podobnie jak w przypadku (nie)sławnego prezentu od Lenovo - Superfish. Jedna pozytywna rzecz tej sytuacji to fakt, że aby wykonać taką akcję, haker musi najpierw włamać się do sieci bezprzewodowej lub rutera.

Jak oceniają wspomniani eksperci z SourceDNA, aktualnie z biblioteki AFNetworking 2.5.2 korzysta ponad 25 tysięcy aplikacji na iOS. Jej nowsza wersja, 2.5.3, ujrzała światło dzienne 20 kwietnia 2015 i jest już wolna od błędu poprzedniczki. Jak a ironię losu, w wersji 2.5.1 biblioteki również była pewna luka - a biblioteka ta znalazła się w ponad 100 tysiącach aplikacji na iOS. SourceDNA uruchomiło specjalny serwis www - Searchlight, na którym każdy użytkownik mobilnego sprzętu Apple może sprawdzić, które z zainstalowanych na jego urządzeniu apek używają dziurawych bibliotek. Na liście producentów, którzy dostarczali wyposażone w nie oprogramowanie są najwięksi gracze na rynku - Microsoft, Google i Yahoo.
Ponad 25 tys. aplikacji na iOS potencjalnym zagrożeniem
Za: PcWorld.pl

[Obrazek: 2089620800_1406976151.png]
Windows ❼ Forum

28.04.2015 05:03

Znajdź wszystkie posty użytkownika
Odpowiedz cytując ten post
Odpowiedz

Podobne wątki
Wątek: Autor Odpowiedzi: Wyświetleń: Ostatni post
News Samsung sprzedał już ponad milion monitorów z zakrzywionymi ekranami Portator 0 849 11.04.2016 19:59
Ostatni post: Portator
News Edge przejmie rozszerzenia Chrome dzięki aplikacji Microsoftu Portator 0 979 20.03.2016 06:05
Ostatni post: Portator
News Ponad połowa ludzi na świecie bez dostępu do Internetu Portator 0 1.023 03.12.2015 06:56
Ostatni post: Portator
News Google dziennie otrzymuje ponad 2 mln próśb dotyczących kasacji linków Portator 0 850 24.11.2015 06:10
Ostatni post: Portator
News Co dziesiąty Polak piratem aplikacji mobilnych. Przodują użytkownicy iOS-a Portator 0 771 23.10.2015 05:11
Ostatni post: Portator
News iOS 9 już w ponad 50% urządzeń Apple Portator 0 790 22.09.2015 05:09
Ostatni post: Portator
« Starszy wątek | Nowszy wątek »

Temat został oceniony na 0 w skali 1-5 gwiazdek.
Zebrano 1 głosów.