76 App Store上流行的iOS應用程序,發現容易受到用戶數據攔截

掃描Prone Prone Apps的App Store是一項艱鉅的工作,但是Will Strafach的驗證服務已檢測到該商店中有76個流行的應用程序目前容易出現數據攔截。

該發現與App Store開發人員是否利用Apple的App Transport Security的發現無關,即使完全合規,應用程序仍然存在脆弱性。鑑於App Store中當前可用的應用程序數量,這些應用程序數量可能並不像是很多,但這些應用程序是最受歡迎的品種,累積的1800萬下載。這是很多人容易進入數據的人。

verify.ly將應用程序分為三類;低,中和高風險,甚至命名其中一些受影響的命名。也就是說,尚未命名19個高和24個中型風險應用程序,Strafach更喜歡保證所有涉及這些應用程序的開發人員已提前通知。 33個已經命名的低風險應用程序包括許多與Snapchat相關的應用程序,並包括Viavideo,Snap Publish for Snapchat和Snapchat的上傳器免費。 Strafach還提供了Cheetah瀏覽器和Oovoo等。

Strafach說:“ iOS的APP運輸安全功能不會,也不能阻止這種漏洞的工作。” Apple作為iOS 9的一部分引入的ATS是通過鼓勵應用程序及其開發人員使用HTTP來傳輸數據來提高用戶安全和隱私的。

蘋果公司確實設定了2017年1月1日的日期,以使所有應用程序配置該功能,但是該日期考慮到了。目前,蘋果根本沒有使用新約會。從我們對當今手頭問題的理解中,攻擊將利用誤導性的網絡代碼,反過來又會導致App Transport Safety相信連接是合法的TLS連接,即使它們沒有。

蘋果方面沒有任何解決方案,因為如果它們要覆蓋此功能以阻止此安全性問題,那麼實際上它將使某些iOS應用程序更加安全,因為它們無法使用固定的證書來固定其連接的證書,而且它們不能依賴於其他不受信任的證書,這些證書可能是使用內部PKI內部企業內部連接所需的。因此,責任僅基於應用程序開發人員本身,以確保其應用程序不脆弱。

在應用程序開發人員推出的修復之前,用戶可以嘗試通過使用VPN或簡單地避免公開WiFi訪問點來最大程度地降低對數據注入犯規的風險 – 無論如何,這兩者都是良好的安全實踐。或只需刪除應用程序更新之前。

(來源:將Strafach [媒介])

您可能還想檢查一下:

iOS 10.3 beta 2:更改還是新功能添加?

下載:iOS 10.3 Beta 2發布,帶有查找我的AirPods功能等等

iPhone 7,Plus,6s,iPad Pro的越獄iOS 10 / 10.2 / 10.1.1使用Yalu [更新]

iPhone和iPad的越獄iOS 10.2.1 / 10.3 [最新狀態更新]

您可以在Twitter上關注我們,將我們添加到Google+上的您的圈子中,或者喜歡我們的Facebook頁面,以使自己了解Microsoft,Google,Apple和Web的所有電流。

Leave a Reply

Your email address will not be published. Required fields are marked *

Related Post

iOS 12 iPhone,iPad,iPod Touch設備iOS 12 iPhone,iPad,iPod Touch設備

的兼容性列表此處是完整的iOS 12兼容性列表,以幫助您識別兼容iPhone,iPad或iPod Touch設備是否實際上能夠安裝和運行iOS 12。 蘋果在11個十二個月前介紹iOS,這有點暴風雨,因為它立即放棄了對具有32位架構的設備的支持。 雖然完全可以理解的是,舊設備最終需要在固件更新時達到生命的終結,但它仍然設法使一大批仍在使用4英寸iPhone 5或iPhone 5C的設備所有者感到困惑。有了iOS 12,就沒有這種驚喜或殺死設備,這意味著蘋果再次保證,由於其最新的主要固件升級,因此眾多iPhone,iPad和iPod觸摸都得到了支持。 與iOS 11一樣,iOS 12支持所有64位硬件,將兼容設備的列表如下: 蘋果手機 iPhone XS Max iPhone XS iPhone Xr iPhone X iPhone 8 Plus iPhone 8 iPhone 7 Plus

iOS 10存儲裝滿?使用此技術釋放GB,沒有越獄iOS 10存儲裝滿?使用此技術釋放GB,沒有越獄

獲取iOS 10存儲完整消息?這是一項技術,可以幫助您在iPhone或iPad上釋放GB,而無需越獄。 長期以來,在iPhone和iPad上存儲iPad一直是一個問題。這些人經常具有較小的功能小工具,例如具有16GB甚至8GB存儲的產品,但是問題可能會降臨到那些帶有128GB小工具的人。一切都取決於您已安裝的內容以及使用情況,但是,如果您無法使用最後幾百兆字節,那麼您最好制定一個釋放某些區域備份以及快速的計劃。 ios 10前,有些技巧可以在很少的努力下釋放區域,其中包括下載大型電影。事實證明,iOS會承認空間不足,然後試圖通過消除未使用的舊臨時以及從應用程序中的緩存數據來糾正這種情況。 設置電影要下載,然後從低存儲警報中跳入設置可能會導致大量區域被遺留下來,但是不幸的是,看來iOS 10付給了該過程。幸運的是,事實證明,使用App Store以及一個大型應用程序可以選擇的大型應用程序可以很好地使用。 我們的建議將是一個多gabyte應用程序,可能是一款遊戲,最好是免費的或至少一個您已經擁有的遊戲。為了使魔術實現,您需要做的就是開始下載您可以發現的最大應用程序,然後在設置應用程序(設置>常規>“ enstale> storege> storege&iCloud用法>可用”中觀看),因為iOS會消除它不使用的數據’試圖釋放空間的要求。然後,只需在您看到該區域的產生以及應用程序使用的區域數量減少時,只需取消下載即可。這裡的所有都是它的。 那麼,這種技術可以為您節省多少區域?好吧,我們聽說過人從幾百兆字節開始,對我們來說,對我們來說,不應該被嗅探。確實,下次只需購買更大的功能設備即可。 你欠自己。 (通過:Lifehacker) 您可能同樣喜歡檢查: 如何在沒有蘋果電視 網絡上最好的口袋妖怪GO IV計算器應用程序 發現了Pokemon Go Ditto Place,修改和擴展的近距離功能 iPhone,iPad,iPod Touch [最新條件更新]的越獄iOS 10 / 10.1.1 /

Reprop捏輪擠出機Reprop捏輪擠出機

你上面所看到的是[Zach Smith]工作的高潮,建立一個捏輪式擠出機的重新裝修。 當前的RePAP 3D打印機使用螺桿機構將3mm聚合物燈絲推入加熱筒中,在那裡它熔化,然後通過細噴嘴擠出。 [Zach]的新版本使用SDP / Si的驅動齒輪直接安裝在DC電機上,我們早先看到他拆除。 他也重新設計了擠出機的載體。 它現在更輕,並且具有安裝電流和未來控制器電子產品以及磁性旋轉編碼器的規定。 在過去的兩天裡,他一直在做真實的世界測試。 這一切都做得很好,但他正在學習始終使用完整的短管軸,而不是試圖向後運行短長度。