[News] Ponad 25 tys. aplikacji na iOS potencjalnym zagrożeniem |
|
Portator Redaktor
Liczba postów: 10.980
|
Post: #1
Ponad 25 tys. aplikacji na iOS potencjalnym zagrożeniemHTTPS to - teoretycznie - bezpieczne połączenie z siecią, jak jednak wykryli specjaliści, jedna z bibliotek używanych na iOS i Max OS X może okazać się furtką dla włamywaczy.
Odkrycia dokonali eksperci bezpieczeństwa z firmy SourceDNA, a feralna biblioteka to open-source'owa AFNetworking 2.5.2. Deweloperzy używają jej do komunikacji sieciowej, w tym zaszyfrowanych połączeń HTTPS. Odnaleziona w niej luka pozwala hakerowi na przechwycenie ruchu pomiędzy aplikacją a siecią - czyli klasyczny sposób man-in-the-middle, podobnie jak w przypadku (nie)sławnego prezentu od Lenovo - Superfish. Jedna pozytywna rzecz tej sytuacji to fakt, że aby wykonać taką akcję, haker musi najpierw włamać się do sieci bezprzewodowej lub rutera. Jak oceniają wspomniani eksperci z SourceDNA, aktualnie z biblioteki AFNetworking 2.5.2 korzysta ponad 25 tysięcy aplikacji na iOS. Jej nowsza wersja, 2.5.3, ujrzała światło dzienne 20 kwietnia 2015 i jest już wolna od błędu poprzedniczki. Jak a ironię losu, w wersji 2.5.1 biblioteki również była pewna luka - a biblioteka ta znalazła się w ponad 100 tysiącach aplikacji na iOS. SourceDNA uruchomiło specjalny serwis www - Searchlight, na którym każdy użytkownik mobilnego sprzętu Apple może sprawdzić, które z zainstalowanych na jego urządzeniu apek używają dziurawych bibliotek. Na liście producentów, którzy dostarczali wyposażone w nie oprogramowanie są najwięksi gracze na rynku - Microsoft, Google i Yahoo. Za: PcWorld.pl Windows ❼ Forum 28.04.2015 05:03 |
Podobne wątki | ||||
Wątek: | Autor | Odpowiedzi: | Wyświetleń: | Ostatni post |
News Samsung sprzedał już ponad milion monitorów z zakrzywionymi ekranami | Portator | 0 | 849 |
11.04.2016 19:59 Ostatni post: Portator |
News Edge przejmie rozszerzenia Chrome dzięki aplikacji Microsoftu | Portator | 0 | 979 |
20.03.2016 06:05 Ostatni post: Portator |
News Ponad połowa ludzi na świecie bez dostępu do Internetu | Portator | 0 | 1.023 |
03.12.2015 06:56 Ostatni post: Portator |
News Google dziennie otrzymuje ponad 2 mln próśb dotyczących kasacji linków | Portator | 0 | 850 |
24.11.2015 06:10 Ostatni post: Portator |
News Co dziesiąty Polak piratem aplikacji mobilnych. Przodują użytkownicy iOS-a | Portator | 0 | 771 |
23.10.2015 05:11 Ostatni post: Portator |
News iOS 9 już w ponad 50% urządzeń Apple | Portator | 0 | 790 |
22.09.2015 05:09 Ostatni post: Portator |
« Starszy wątek | Nowszy wątek »
Autor: Portator Temat został oceniony na 0 w skali 1-5 gwiazdek. Zebrano 1 głosów. |