76 App Store上流行的iOS應用程序,發現容易受到用戶數據攔截

掃描Prone Prone Apps的App Store是一項艱鉅的工作,但是Will Strafach的驗證服務已檢測到該商店中有76個流行的應用程序目前容易出現數據攔截。

該發現與App Store開發人員是否利用Apple的App Transport Security的發現無關,即使完全合規,應用程序仍然存在脆弱性。鑑於App Store中當前可用的應用程序數量,這些應用程序數量可能並不像是很多,但這些應用程序是最受歡迎的品種,累積的1800萬下載。這是很多人容易進入數據的人。

verify.ly將應用程序分為三類;低,中和高風險,甚至命名其中一些受影響的命名。也就是說,尚未命名19個高和24個中型風險應用程序,Strafach更喜歡保證所有涉及這些應用程序的開發人員已提前通知。 33個已經命名的低風險應用程序包括許多與Snapchat相關的應用程序,並包括Viavideo,Snap Publish for Snapchat和Snapchat的上傳器免費。 Strafach還提供了Cheetah瀏覽器和Oovoo等。

Strafach說:“ iOS的APP運輸安全功能不會,也不能阻止這種漏洞的工作。” Apple作為iOS 9的一部分引入的ATS是通過鼓勵應用程序及其開發人員使用HTTP來傳輸數據來提高用戶安全和隱私的。

蘋果公司確實設定了2017年1月1日的日期,以使所有應用程序配置該功能,但是該日期考慮到了。目前,蘋果根本沒有使用新約會。從我們對當今手頭問題的理解中,攻擊將利用誤導性的網絡代碼,反過來又會導致App Transport Safety相信連接是合法的TLS連接,即使它們沒有。

蘋果方面沒有任何解決方案,因為如果它們要覆蓋此功能以阻止此安全性問題,那麼實際上它將使某些iOS應用程序更加安全,因為它們無法使用固定的證書來固定其連接的證書,而且它們不能依賴於其他不受信任的證書,這些證書可能是使用內部PKI內部企業內部連接所需的。因此,責任僅基於應用程序開發人員本身,以確保其應用程序不脆弱。

在應用程序開發人員推出的修復之前,用戶可以嘗試通過使用VPN或簡單地避免公開WiFi訪問點來最大程度地降低對數據注入犯規的風險 – 無論如何,這兩者都是良好的安全實踐。或只需刪除應用程序更新之前。

(來源:將Strafach [媒介])

您可能還想檢查一下:

iOS 10.3 beta 2:更改還是新功能添加?

下載:iOS 10.3 Beta 2發布,帶有查找我的AirPods功能等等

iPhone 7,Plus,6s,iPad Pro的越獄iOS 10 / 10.2 / 10.1.1使用Yalu [更新]

iPhone和iPad的越獄iOS 10.2.1 / 10.3 [最新狀態更新]

您可以在Twitter上關注我們,將我們添加到Google+上的您的圈子中,或者喜歡我們的Facebook頁面,以使自己了解Microsoft,Google,Apple和Web的所有電流。

Leave a Reply

Your email address will not be published. Required fields are marked *

Related Post

Hackaday lemoticon 2徽章:在您自己的聰明才智中練習Hackaday lemoticon 2徽章:在您自己的聰明才智中練習

大流行的雙重困難以及現在的半導體短缺在活動徽章的設計者上尤為困難,因為事件已被取消以及不確定供應問題使其任務不可能。當一個事件變得虛擬時,你甚至如何開始為它創建徽章?製作徽章,依賴足夠的僵持達到一個?或者也許創建一個徽章,這是一個優雅的手柄一個原型板? 對於Hackaday lemoticon 2021,[托馬斯·熒光筆]創建了一本書處理第二種選擇,通過將徽章作為一組KICAD數據分發,可以從PCB很棒作為原型板購買,或者用作PCB的畫布以利用無論是什麼元素都要手。為了證明這一點,他創建了一個例子徽章,這是微馬德羅德承運人。 所以,如果你想用徽章追逐全部糾正體驗,那麼應該有足夠的時間購買一套板,但是為了使自己的電子產品造成風格,您將要求繼續前進。您可能會在您身上發展的是,如果您有一個ESP32模塊,您可能希望考慮用徽章克隆SHA2017徽章或其繼承者。 我們已經看到了托馬斯的工作,而不是在這些頁面上,最值得像是婆羅洲徽章後面的那個人。

7美元的帳篷加熱器在Hackaday Minnesota辦公室提供預算7美元的帳篷加熱器在Hackaday Minnesota辦公室提供預算

,我們欣賞中央熱和熱咖啡,因為室外溫度是攝氏溫度和華氏溫度。不是每個人都有這樣的設施,生活在帳篷裡的家庭可以使用加熱器幫助。如果您住在某個地方,無論如何都要冷,並擁有資源(時間是最重要的),請考慮建造和捐贈酒精射流燃燒器。 像這樣的酒精燃燒器很棒,因為如果他們提示,他們是自我滅亡的。您可以用70%的摩擦酒精填充它們,他們會加熱一個小空間,如果在變性酒中運行,它們可以用來烹飪。除非您有嚴重的風保護,否則他們不會在戶外戶外良好,因為微小的噴氣機很可能爆炸。首次輕,您必須使用較輕或另一個加熱器加熱線圈以蒸發入射燃料,然後它可以通過從儲層罐中儲存液體來維持自身。尖端或意外陣風後的緻密,因為銅已經很熱,因為銅已經很熱。 如果你來了一個黑客,請注意他們如何用鹽漏液在彎曲之前用鹽漏漏。當然,有彈性管彎曲工具,但誰沒有鹽和膠帶?保持人類溫暖是至關重要的,但加熱金屬採用不同的方法。 謝謝你的提示,[Cyber​​ Lass]

蘋果確認IBOOT源代碼洩漏是真實的,說它已經過時了,安全性不依賴於保密蘋果確認IBOOT源代碼洩漏是真實的,說它已經過時了,安全性不依賴於保密

的消息說,iPhone的Iboot Bootloader已以源代碼形式洩漏的消息被描述為一位研究人員的“歷史上最大洩漏”。 ,但是蘋果已經在這樣的主張上倒了冷水,稱該法規洩漏為三年,即使是最近的副本,蘋果的安全也不依賴於購買的保密來運作。 主板報導了昨晚的洩漏,這似乎是IBOOT的源代碼在網上洩漏。 蘋果無疑發布了該代碼的撤銷通知,儘管世界很容易訪問了幾個小時,但現在已完全將其刪除。當然,這並不意味著它不會再彈出,蘋果試圖將其拆除的事實以及隨後的聲明證實了其真實性。在給CNET的聲明中,蘋果正在淡化洩漏的相關性。 “三年前的舊源代碼似乎已經洩漏,但是根據設計,我們產品的安全並不取決於我們的源代碼的保密性。蘋果在一份聲明中說:“我們的產品中內置了許多硬件和軟件保護措施,我們始終鼓勵客戶更新最新的軟件版本以從當前的保護中受益。” 根據蘋果對源代碼年齡的說法,它似乎是基於iOS 9時代的軟件,這可能使其對操作系統的現代版本毫無用處,至少這就是蘋果所說的。蘋果聲稱其設備的安全不取決於保密,這是一個有趣的事情,這可能會令人驚訝。 無論安全性如何,我們都無法想像一個蘋果在今天沒有尋找洩漏的世界。 (來源:CNET) 您可能還想檢查一下: iOS 12表情符號:在此處查看所有150多個新字符 iOS 11.3公共beta 2下載 / OTA更新發布 下載:iOS 11.3 Beta 2 IPSW,OTA發布用於測試 iOS 11.2.5越獄:亞當·多嫩菲爾德的iOS 11.2.2脆弱性可能導致新的解放工具 下載iOS 11.2.5最終IPSW鏈接,iPhone,iPad,iPod touch的OTA更新 將iOS