אנדרואיד

76 אפליקציות Ios חשופות ליירוט נתונים שקט

שכונה 2: פרק 80 המלא! - ניקלודיאון

שכונה 2: פרק 80 המלא! - ניקלודיאון
Anonim

Verify.ly, שירות הסורק את הקוד הבינארי של אפליקציית iOS כדי לאתר בעיות אבטחה הנוגעות לאפליקציה חשף כי 76 אפליקציות iOS עם 18 מיליון הורדות משולבות אינן מוגנות נגד יירוט שקט של נתונים המוגנים על ידי TLS.

במהלך הבדיקה התברר כי כל 76 האפליקציות כולל מספר אפליקציות VPN, אפליקציות דפדפן כמו גם אפליקציית Vice News הפופולרית פגיעות להתקפה שקטה באמצע הגורם לנתוני משתמשים בסיכון.

הפרת האבטחה מאפשרת לתוקף ליירט ולטפל בנתוני משתמשים בקלות.

"המערכת שלנו סימנה מאות יישומים כסבירות גבוהה לפגיעות ליירוט נתונים. הצלחתי לאשר באופן מלא (פגיעויות באפליקציה) באמצעות מכשיר iPhone חי המריץ את iOS 10 ופרוקסי 'זדוני' כדי להכניס אישור TLS לא חוקי לחיבור לבדיקה ", כתב וויל סטראפך, מייסד Verify.ly.

בדו"ח התברר כי 33 מאפליקציות iOS פגיעות אלה היו בקבוצת הסיכון הנמוך, 24 בקבוצת הסיכון הבינונית ו -19 בסיכון גבוה.

בעוד שקבוצת האפליקציות בסיכון נמוך ובינוני לא הייתה חשופה ליירוט של נתוני משתמשים חסויים שעלולים להזיק, 19 מהיישומים בסיכון גבוה נחשבו לפגיעות גבוהה בהעברת אישורי כניסה לשירותים פיננסיים או רפואיים.

הרוב יטענו כי התקפות כאלה צריכות שהמכשיר שלך יהיה באותו חיבור אינטרנט - בדרך כלל חיבור Wi-Fi ציבורי - כמו זה של התוקף, אבל זה לא לגמרי נכון.

"האמת היא, התקפה מסוג זה יכולה להתנהל על ידי כל גורם בטווח ה- Wi-Fi של המכשיר שלך בזמן שהוא נמצא בשימוש. זה יכול להיות בכל מקום בציבור, או אפילו בתוך הבית שלך, אם תוקף יכול להגיע לטווח קרוב. "מוסיף סטראפך.

זו לא הפעם הראשונה שנחשף פגיעות מסוג זה באפליקציות iOS. אם לציין כמה, אפליקציות iOS כמו דפדפן קספרסקי בטוח, Experian, Dell SecureWorks היו עם בעיות פגיעות דומות.

"סוגיות רבות מסוג זה נובעות מכך שמפתח יישומים אינו מבין לחלוטין את הקוד ששאלו מהאינטרנט, " הוסיף.

הדו"ח מציין כי על מנת לשמור על אבטחת מידע סודי, מומלץ לכבות את ה- Wi-Fi שלך ושימוש בנתונים סלולריים תוך כדי כניסה לחשבון הבנק שלך לביצוע עסקה או בדיקת יתרתך, שכן חיבורי אינטרנט סלולריים הם קשים יחסית לפריצה.