76 App Store上流行的iOS應用程序,發現容易受到用戶數據攔截

掃描Prone Prone Apps的App Store是一項艱鉅的工作,但是Will Strafach的驗證服務已檢測到該商店中有76個流行的應用程序目前容易出現數據攔截。

該發現與App Store開發人員是否利用Apple的App Transport Security的發現無關,即使完全合規,應用程序仍然存在脆弱性。鑑於App Store中當前可用的應用程序數量,這些應用程序數量可能並不像是很多,但這些應用程序是最受歡迎的品種,累積的1800萬下載。這是很多人容易進入數據的人。

verify.ly將應用程序分為三類;低,中和高風險,甚至命名其中一些受影響的命名。也就是說,尚未命名19個高和24個中型風險應用程序,Strafach更喜歡保證所有涉及這些應用程序的開發人員已提前通知。 33個已經命名的低風險應用程序包括許多與Snapchat相關的應用程序,並包括Viavideo,Snap Publish for Snapchat和Snapchat的上傳器免費。 Strafach還提供了Cheetah瀏覽器和Oovoo等。

Strafach說:“ iOS的APP運輸安全功能不會,也不能阻止這種漏洞的工作。” Apple作為iOS 9的一部分引入的ATS是通過鼓勵應用程序及其開發人員使用HTTP來傳輸數據來提高用戶安全和隱私的。

蘋果公司確實設定了2017年1月1日的日期,以使所有應用程序配置該功能,但是該日期考慮到了。目前,蘋果根本沒有使用新約會。從我們對當今手頭問題的理解中,攻擊將利用誤導性的網絡代碼,反過來又會導致App Transport Safety相信連接是合法的TLS連接,即使它們沒有。

蘋果方面沒有任何解決方案,因為如果它們要覆蓋此功能以阻止此安全性問題,那麼實際上它將使某些iOS應用程序更加安全,因為它們無法使用固定的證書來固定其連接的證書,而且它們不能依賴於其他不受信任的證書,這些證書可能是使用內部PKI內部企業內部連接所需的。因此,責任僅基於應用程序開發人員本身,以確保其應用程序不脆弱。

在應用程序開發人員推出的修復之前,用戶可以嘗試通過使用VPN或簡單地避免公開WiFi訪問點來最大程度地降低對數據注入犯規的風險 – 無論如何,這兩者都是良好的安全實踐。或只需刪除應用程序更新之前。

(來源:將Strafach [媒介])

您可能還想檢查一下:

iOS 10.3 beta 2:更改還是新功能添加?

下載:iOS 10.3 Beta 2發布,帶有查找我的AirPods功能等等

iPhone 7,Plus,6s,iPad Pro的越獄iOS 10 / 10.2 / 10.1.1使用Yalu [更新]

iPhone和iPad的越獄iOS 10.2.1 / 10.3 [最新狀態更新]

您可以在Twitter上關注我們,將我們添加到Google+上的您的圈子中,或者喜歡我們的Facebook頁面,以使自己了解Microsoft,Google,Apple和Web的所有電流。

Leave a Reply

Your email address will not be published. Required fields are marked *

Related Post

完美的壁掛式平板電腦集成完美的壁掛式平板電腦集成

有大約十年前建造的大樓內部,在每個大型會議室的入口處都有平板電腦大小的液晶屏幕。他們從來沒有打過,我們總是想知道為什麼他們不僅僅是使用一個持有一張打印機紙的那些東西來標記會議空間發生的事情?現在這是一個類似的想法,但執行了更好的執行。而不是只顯示數據牆上的平板電腦安裝使您的房間交互。 [蒂姆]一直在努力了幾年。他開始試圖在接線盒蓋板後面觸摸iPod觸摸。在他的建立專輯的頂部有一些照片。這並不完全拖延,以便滾動以查看上面所示的成品的路徑。他在幹牆上切開一個洞,並弄清楚如何安裝包括電感充電的平板電腦碼頭。它將平板電腦與小型壁架和幾個磁鐵保持在適當位置,保持其電池充電而無需電線。一旦測試了他的泥濘,砂磨,紋理,並為完美成品。

ARM和X86處理器之間有什麼區別?ARM和X86處理器之間有什麼區別?

您必須聽說過ARM,ARM64以及為大多數當代智能手機提供動力的X86處理器。您的Android具有哪個處理器,哪個是更好的,以及ARM,ARM64和X86之間有什麼區別?我們將嘗試回答所有這些問題! 從Android 5.0 Lollipop開始,Google增加了對Android上64位處理器的支持。那時,了解您的處理器最終對許多人來說非常重要。您是否有32位處理器或64位處理器都可以選擇可以安裝的自定義ROM或GAPP。它同樣決定您選擇哪個版本的APK來側載應用程序,XPOUDS框架的版本以及許多其他內容。然後,基於ARM設計以及基於X86設計的處理器之間存在差異。那麼,ARM和X86處理器有什麼區別? ARM64和X86之間有什麼區別? 手臂處理器 ARM通常是用於為移動設備開發CPU的設計。基於ARM(32位)的處理器符合符合RISC(減少方向設置計算機)體系結構的處理器。實際上,ARM本身意味著高級RISC機器。它歸結為那是手臂處理器更容易製造,因此便宜。大多數說明很簡單,並且在一個時鐘週期中執行。我們可以了解許多技術細節,但是除非您是該領域的專家,否則所有這些細節都會主要在大多數人的頭上飛過。 如果您有智能手機或任何類型的移動小工具,主要取決於電池壽命的功能,則很可能會使用基於ARM的處理器。與X86相比,這些處理器通常要好得多。儘管處理器的性能同樣取決於許多其他因素,例如高速緩存,公交寬度等,但相比之下,ARM處理器通常也不太強大。 另請閱讀 設置通用或系統範圍的ADB以及Windows 10上的FastBoot ARM64處理器 儘管筆記本電腦確實需要低功耗,但它們已經很早就出現在ARM真正成為可行的選擇之前就已經存在了。桌面級操作系統以及應用程序(例如Windows 10)以及Chrome的桌面版本需要更多的功能才能順利進行。那時,手臂處理器無法提供此類處理能力,但是情況正在發生變化。 ARM64只是支持64位處理的ARM設計的擴展或開發。 64位處理遠遠超過32位,因此ARM64處理器的性能往往比ARM處理器更好。微軟一直在與ARM合作,使Windows 10在基於ARM的處理器上成為可能,他們甚至在Windows 10 On Arm程序中發布了一些小工具。 Windows一直是桌面操作系統,因此始終僅支持X86(X64)體系結構。雖然,隨著電池壽命較長的壽命,手臂處理器為小工具提供了始終保持聯繫(或至少保持)的機會。微軟已經刪除了它認為未來是2合1小工具,可以用作筆記本電腦以及兩者的平板電腦。因此,手臂上的Windows 10推動。 必讀 事實以及關於智能手機電池的神話 X86處理器 X86是英特爾(Intel)突出的全面設計。使用X86設計製造的處理器通常用於台式機和筆記本電腦。即使是英特爾台式機的競爭對手以及筆記本電腦處理器的AMD,也利用了英特爾的X86以及X64(這是X86架構的64位版本)體系結構來生產其CPU。基於X86的處理器符合CISC(複雜方向集計算機)體系結構。 X86處理器上的方向主要是複雜的。因此,他們佔據了幾個CPU週期來執行每個指令。 編輯的選擇 了解智能手機規格:智能手機傳感器做什麼? 英特爾很難使這些處理器像X86一樣有效地使這些處理器有效,但設計不像手臂那樣對電池友好。儘管某些Android小工具確實基於X86體系結構在Intel