76 App Store上流行的iOS應用程序,發現容易受到用戶數據攔截

掃描Prone Prone Apps的App Store是一項艱鉅的工作,但是Will Strafach的驗證服務已檢測到該商店中有76個流行的應用程序目前容易出現數據攔截。

該發現與App Store開發人員是否利用Apple的App Transport Security的發現無關,即使完全合規,應用程序仍然存在脆弱性。鑑於App Store中當前可用的應用程序數量,這些應用程序數量可能並不像是很多,但這些應用程序是最受歡迎的品種,累積的1800萬下載。這是很多人容易進入數據的人。

verify.ly將應用程序分為三類;低,中和高風險,甚至命名其中一些受影響的命名。也就是說,尚未命名19個高和24個中型風險應用程序,Strafach更喜歡保證所有涉及這些應用程序的開發人員已提前通知。 33個已經命名的低風險應用程序包括許多與Snapchat相關的應用程序,並包括Viavideo,Snap Publish for Snapchat和Snapchat的上傳器免費。 Strafach還提供了Cheetah瀏覽器和Oovoo等。

Strafach說:“ iOS的APP運輸安全功能不會,也不能阻止這種漏洞的工作。” Apple作為iOS 9的一部分引入的ATS是通過鼓勵應用程序及其開發人員使用HTTP來傳輸數據來提高用戶安全和隱私的。

蘋果公司確實設定了2017年1月1日的日期,以使所有應用程序配置該功能,但是該日期考慮到了。目前,蘋果根本沒有使用新約會。從我們對當今手頭問題的理解中,攻擊將利用誤導性的網絡代碼,反過來又會導致App Transport Safety相信連接是合法的TLS連接,即使它們沒有。

蘋果方面沒有任何解決方案,因為如果它們要覆蓋此功能以阻止此安全性問題,那麼實際上它將使某些iOS應用程序更加安全,因為它們無法使用固定的證書來固定其連接的證書,而且它們不能依賴於其他不受信任的證書,這些證書可能是使用內部PKI內部企業內部連接所需的。因此,責任僅基於應用程序開發人員本身,以確保其應用程序不脆弱。

在應用程序開發人員推出的修復之前,用戶可以嘗試通過使用VPN或簡單地避免公開WiFi訪問點來最大程度地降低對數據注入犯規的風險 – 無論如何,這兩者都是良好的安全實踐。或只需刪除應用程序更新之前。

(來源:將Strafach [媒介])

您可能還想檢查一下:

iOS 10.3 beta 2:更改還是新功能添加?

下載:iOS 10.3 Beta 2發布,帶有查找我的AirPods功能等等

iPhone 7,Plus,6s,iPad Pro的越獄iOS 10 / 10.2 / 10.1.1使用Yalu [更新]

iPhone和iPad的越獄iOS 10.2.1 / 10.3 [最新狀態更新]

您可以在Twitter上關注我們,將我們添加到Google+上的您的圈子中,或者喜歡我們的Facebook頁面,以使自己了解Microsoft,Google,Apple和Web的所有電流。

Leave a Reply

Your email address will not be published. Required fields are marked *

Related Post

Android 4.0.4(GT I9300)Android 4.0.4(GT I9300)

三星Galaxy S III上的根Galaxy S3無疑是當今最好的Android智能手機。它引起了手機愛好者的好奇和興奮。考慮到它的推出,每個人都夢想著擁有這種出色的設備。它帶來的新功能不僅是最需要的Android手機之一,而且是技術最精緻的設備。如果您從三星擁有此新手機,請按照以下步驟操作到Android 4.0.4固件上的Root Galaxy S3。 因此,如果您是這款超級手機的滿意人士,那麼您想做的第一件事就是將三星Galaxy S3紮根。多虧了XDA開發人員Odia和Chainfire(與生根三星設備有關的兩個眾所周知的名稱),他們使他們可以紮根這款非常新的設備。如果您曾經紮根三星設備,尤其是Galaxy S或S2,那麼這裡給出的方法似乎很熟悉,但是如果不是這樣,您需要更加小心。 請注意,通過紮根Android設備,您可以訪問設備的系統文件並特權以覆蓋它們。這類似於iOS設備的監禁。生根後,三星Galaxy S3不僅可以安裝需要超級用戶授權的某些應用程序,還可以在其上安裝定制的ROM。 請告知,紮根您的設備將使其保修無效,並且如果不仔細遵循以下程序,它甚至可能將您的三星Galaxy S III磚砌起來。因此,請小心。 DroidViews對同樣的責任不承擔任何責任。如果您有任何疑問或在過程中遇到任何問題,請在下面放置評論。我會盡快幫助您。 準備 在我們開始真正紮根三星Galaxy S3之前,讓我們做一些準備工作,以便您在事物中間出了問題時不會丟失任何保存在設備上的數據。採取預防措施總是最好的。 確保您已經備份了聯繫人,消息,呼叫日誌條目,應用程序設置,APN詳細信息等。您可以直接從Google Play商店下載主題免費應用程序。此外,您可以使用三星KIE在PC上備份手機的數據。您也可以通過Gmail Sync功能同步您的聯繫人。 備份數據後,請確保您的Galaxy S3至少有70%的電池壽命。該設備在過程中關閉是不可取的,這可能對您昂貴的心愛手機致命。 您的下一步必須打開USB調試模式。您可以通過打開設置>開發人員選項> USB調試,然後選中該框來執行此操作。不要忘記這樣做。 下載並安裝Samsung Kies或Samsung USB駕駛者,以便您的設備可以與計算機通信。 下載包含以下文件的三星Galaxy

渦輪增壓器噴氣發動機取決於汽車上使用的木質顆粒點火渦輪增壓器噴氣發動機取決於汽車上使用的木質顆粒點火

渦輪增壓器與噴射發動機帶有一些相似之處。從根本上說,兩者都包括從​​熱氣體收穫能量的渦輪機,使用它來旋轉壓縮機,該壓縮機吸入燃燒的新鮮空氣。因此,將渦輪增壓器轉換成噴氣發動機,完全可能,並且[HROM]選擇在其上具有裂縫。 該構建從渦輪增壓器開始,該渦輪增壓器似乎已從大眾汽車組中使用的柴油發動機。第一步是將整體排氣歧管切斷渦輪殼。然後加入燃燒室,其從壓縮機殼體中採用新鮮空氣,並將熱燃燒產物輸送到渦輪機入口。自製噴氣發動機燃燒丙烷作為燃料,通過噴嘴引入腔室。 初始測試失效,因為燃燒在渦輪機排氣而不是在燃燒室中,可能由於燃燒室內的適當點火源缺乏。重新設計採用了一個較大的燃燒室,採用滅火器建造,悶燒的木質顆粒插入內部以獲得注入的丙烷燃燒。 重新設計工作,渦輪增壓器噴氣發動機在升高的速度下釋放雷鳴般的葉片。然而,沒有換油系統或在發動機中控制空氣或燃料流動的任何方式,最終停止在大量的煙霧中。無論如何,發動機也以持續的方式運行,即使點火方法是基本的。 我們以前見過類似的建築物,而且基本的建築暗示他們通常靠近飛行重量發動機。然而,他們非常酷,以及學習噴氣發動機如何工作的基本原則的完全良好的方式。休息後的視頻。 [謝謝FranciscoJoséLazur的提示!]

Hackaday鏈接:2013年3月25日Hackaday鏈接:2013年3月25日

非法,但令人印象深刻 想要蘇打水嗎?只需抓住機器人,將它推到自動售貨機中,並抓住自己。這段視頻是令人難以置信的法語,但看起來我們有一個由舊打印機和其他雜種電機以及其他雜種的機器人以及這裡的齒輪。當您認為16盎司罐頭評估一磅時,它真的很令人印象深刻。 un 好的,我們在我們的尖端線上有大量的電子郵件。這是一個針對Tindie上可編程振盪器的群體購買。為什麼這很酷?嗯,這款芯片(SI570)是在大量的軟件應用程序定義的無線電設計中使用。此外,如果您一次未訂購這些無數,則非常難以找到。這是一個數據表,現在向我們展示一些與此振盪器開發。 Chiptune / Keygen音樂隨時隨地 [Huan]有一個Co-Loco’d Raspi以及所需的媒體服務器,在任何類型的設備上提供任何地方。他提出的是一項服務,可以從您的首選鍵合中播放Chiptune音樂。您可以使用Chrome訪問它(否,我們沒有直接鏈接到覆盆子PI),以及它非常有效 – 他的RAM使用情況並沒有提升一下。 把它帶到飛機上。或郵寄給它。 [亞歷克斯]黑客空間剛剛有了一系列閃電演講,有45分鐘的長篇演示文稿的人試圖將他們的談話融入10分鐘。編程Hackerspace需要一些方法來保持任何按時保持任何內容。一個簡單的倒數計時器也很無聊,所以他們帶著假的好萊塢風格的炸彈。不,它不會爆炸,但它仍然看起來真的,真的是假的。這是一件好事。 打印機現在有發言者? [DDRboxman]相信他的重婚需要一個很好的’打印完成’通知。在向他的電子板添加壓電後,他掀起了一個扮演那些舊諾基亞鈴聲的固件黑客。鈴聲通過GCODE播放,因此可以具有可聽警告以及通知。現在,如果它可能只播放蛇。