76 App Store上流行的iOS應用程序,發現容易受到用戶數據攔截

掃描Prone Prone Apps的App Store是一項艱鉅的工作,但是Will Strafach的驗證服務已檢測到該商店中有76個流行的應用程序目前容易出現數據攔截。

該發現與App Store開發人員是否利用Apple的App Transport Security的發現無關,即使完全合規,應用程序仍然存在脆弱性。鑑於App Store中當前可用的應用程序數量,這些應用程序數量可能並不像是很多,但這些應用程序是最受歡迎的品種,累積的1800萬下載。這是很多人容易進入數據的人。

verify.ly將應用程序分為三類;低,中和高風險,甚至命名其中一些受影響的命名。也就是說,尚未命名19個高和24個中型風險應用程序,Strafach更喜歡保證所有涉及這些應用程序的開發人員已提前通知。 33個已經命名的低風險應用程序包括許多與Snapchat相關的應用程序,並包括Viavideo,Snap Publish for Snapchat和Snapchat的上傳器免費。 Strafach還提供了Cheetah瀏覽器和Oovoo等。

Strafach說:“ iOS的APP運輸安全功能不會,也不能阻止這種漏洞的工作。” Apple作為iOS 9的一部分引入的ATS是通過鼓勵應用程序及其開發人員使用HTTP來傳輸數據來提高用戶安全和隱私的。

蘋果公司確實設定了2017年1月1日的日期,以使所有應用程序配置該功能,但是該日期考慮到了。目前,蘋果根本沒有使用新約會。從我們對當今手頭問題的理解中,攻擊將利用誤導性的網絡代碼,反過來又會導致App Transport Safety相信連接是合法的TLS連接,即使它們沒有。

蘋果方面沒有任何解決方案,因為如果它們要覆蓋此功能以阻止此安全性問題,那麼實際上它將使某些iOS應用程序更加安全,因為它們無法使用固定的證書來固定其連接的證書,而且它們不能依賴於其他不受信任的證書,這些證書可能是使用內部PKI內部企業內部連接所需的。因此,責任僅基於應用程序開發人員本身,以確保其應用程序不脆弱。

在應用程序開發人員推出的修復之前,用戶可以嘗試通過使用VPN或簡單地避免公開WiFi訪問點來最大程度地降低對數據注入犯規的風險 – 無論如何,這兩者都是良好的安全實踐。或只需刪除應用程序更新之前。

(來源:將Strafach [媒介])

您可能還想檢查一下:

iOS 10.3 beta 2:更改還是新功能添加?

下載:iOS 10.3 Beta 2發布,帶有查找我的AirPods功能等等

iPhone 7,Plus,6s,iPad Pro的越獄iOS 10 / 10.2 / 10.1.1使用Yalu [更新]

iPhone和iPad的越獄iOS 10.2.1 / 10.3 [最新狀態更新]

您可以在Twitter上關注我們,將我們添加到Google+上的您的圈子中,或者喜歡我們的Facebook頁面,以使自己了解Microsoft,Google,Apple和Web的所有電流。

Leave a Reply

Your email address will not be published. Required fields are marked *

Related Post

AirPods 3顯然將使用類似的緊湊型系統包裝,與AirPods ProAirPods 3顯然將使用類似的緊湊型系統包裝,與AirPods Pro

Apple的下一個AirPods發行版,第三代突破命中率顯然會使用類似的系統中的包裝(SIP) AirPods Pro。 該報告通過TF國際證券分析師Ming-Chi Kuo發表的新研究說明。 Kuo此前曾表示,Apple的AirPods 3看起來與AirPods Pro相似,因此可能會有理由也將使用類似的內部組件。 但是,使用類似的SIP不應該建議AirPods 3也將提供積極的降噪技術。相反,移至AirPods專業外觀將允許標準AirPods無法提供的被動隔離。 Kuo還預計,在2021年上半年,即AirPods Pro釋放兩年後,刷新的AirPods 3即將到來。 蘋果的Airpods在標準和專業形式和多家公司中都受到了巨大的打擊 – 幾乎所有這些! – 自從它們到達以來,一直試圖複製它們。 AirPods和AirPods Pro可能會出現在2021年的大型2021中,而Apple的iPhone 12和iPhone 12 Pro顯然是第一次沒有用earpods發貨。這可能會促使人們購買無線耳塞,蘋果肯定希望airpods和airpods Pro受益。 (來源:宏) 您可能還想檢查一下: 下載:iOS 13.6 GM發布,並配有Carkey Support等等

失敗困難的驅動似乎失敗困難的驅動似乎

並非所有困難的驅動器都停止工作完全相同的方式。 基於加拿大的數據癒合服務的Datente具有出色的檔案,失敗的驅動聲音。 如果您有疑問,您是否需要難以提供幫助,這是您的指導。 從貧困頭到卡住的主軸,困難的驅動器點擊,磨損,嗡嗡聲,以及划痕。 它的規律性幾乎是音樂劇。 誰將是第一個將這些樣本串聯成鈴聲或Techno歌曲。 [照片:Boja] [通過metafilter]

據報導,Apple Airpods 3準備在3月23日活動據報導,Apple Airpods 3準備在3月23日活動

蘋果廣播的AirPods刷新恢復時預計將發佈公告,而不是較早地發生,康的洩漏者,康,聲稱第三代Airpods已準備好“準備“準備”船。” 據報導,由於他們到來的到來,蘋果也將停止第二代Airpods。 與新Airpod有關的謠言已經普遍存在數月之久,蘋果被認為將在本月立即宣布它們。 3月23日的活動最近有一個活動,我們可能會在那裡看到公告。 根據Kang的說法,Google翻譯: 每個人都準備好運送新的Airpods殼。只需等待真實的機器測試即可。直到正式宣布,沒有人知道。 康還認為,儘管與較大的12.9英寸iPad Pro相比,11英寸iPad Pro更受歡迎,但這次可能會有所不同。較大的設備有可能具有獨有的功能。現在,這可能是相機,也可以是新的迷你屏幕,11英寸型號可能會錯過。 如果蘋果確實打算宣布3月23日的新活動,我們希望很快得到官方消息。當然,該活動將是一個在線演出,但蘋果仍然會給我們一個星期左右的挑戰。 您可能還想檢查一下: 下載:iOS 14.4.1 IPSW鏈接,OTA配置文件以及iPados 14.4.1現在 如何使用AltStore在iPhone 12上使用UNC0VER v6.0.0越獄iOS 14.3 下載UNC0VER v6.0.0 IPA iPhone 12 iOS 14.3的越獄 是否想從iOS 14.4降級至iOS 14.4,以換成UNC0VER越獄?這是您需要知道的 越獄iOS