Hra

Tisíce aplikací pro iOS ohrožených zranitelností

Selhání je a Chyba ověření domény digitálního certifikátu v AFNetworkingje knihovna používaná mnoha vývojáři aplikací ios Od Mac OS X, pokud Implementujte webovou komunikaci, včetně komunikace šifrované pomocí HTTPS (HTTP s šifrováním SSL / TLS).

bezpečnostní chyba umožňuje hackerům Blokujte přenos HTTPS mezi zranitelnou aplikací a webovou službou a přistupujte k šifrovanému přenosu. Takové útoky, které se nazývají muž uprostřed, lze zahájit prostřednictvím nezabezpečených bezdrátových sítí, útokem na směrovače nebo jinými prostředky.

Podle společnosti SourceDNA, která monitoruje používání komponent třetích stran v mobilních aplikacích, existuje asi 25 000 aplikací pro iOS, které jsou potenciálně zranitelnéPři použití AFNetworking 2.5.2 nebo starších verzí.

opravena chyba zabezpečení v AFNetworking verze 2.5.3To bylo propuštěno 20. dubna.

Podle PCWorld.com byla tato chyba nahlášena 27. března, den poté, co byla u AFNetworking verze 2.5.2 opravena jiná chyba. Tato chyba zabezpečení byla k dispozici pouze ve verzi 2.5.1 vydané 9. února a odhalila 1 000 ze 100 000 aplikací využívajících AFNetworking. Nová verze také ponechává aplikace, které používají starší verze knihovny, zranitelné, pokud používají síť AFN k navázání připojení HTTPS s webovými servery.

SourceDNA jedna Online služba s názvem SearchLight, umožňující uživateli Ručně zkontrolujte, zda je aplikace pro iOS zranitelná.

Botón volver arriba
Cerrar

Bloqueador de anuncios detectado

¡Considere apoyarnos desactivando su bloqueador de anuncios!