76 App Store上流行的iOS應用程序,發現容易受到用戶數據攔截

掃描Prone Prone Apps的App Store是一項艱鉅的工作,但是Will Strafach的驗證服務已檢測到該商店中有76個流行的應用程序目前容易出現數據攔截。

該發現與App Store開發人員是否利用Apple的App Transport Security的發現無關,即使完全合規,應用程序仍然存在脆弱性。鑑於App Store中當前可用的應用程序數量,這些應用程序數量可能並不像是很多,但這些應用程序是最受歡迎的品種,累積的1800萬下載。這是很多人容易進入數據的人。

verify.ly將應用程序分為三類;低,中和高風險,甚至命名其中一些受影響的命名。也就是說,尚未命名19個高和24個中型風險應用程序,Strafach更喜歡保證所有涉及這些應用程序的開發人員已提前通知。 33個已經命名的低風險應用程序包括許多與Snapchat相關的應用程序,並包括Viavideo,Snap Publish for Snapchat和Snapchat的上傳器免費。 Strafach還提供了Cheetah瀏覽器和Oovoo等。

Strafach說:“ iOS的APP運輸安全功能不會,也不能阻止這種漏洞的工作。” Apple作為iOS 9的一部分引入的ATS是通過鼓勵應用程序及其開發人員使用HTTP來傳輸數據來提高用戶安全和隱私的。

蘋果公司確實設定了2017年1月1日的日期,以使所有應用程序配置該功能,但是該日期考慮到了。目前,蘋果根本沒有使用新約會。從我們對當今手頭問題的理解中,攻擊將利用誤導性的網絡代碼,反過來又會導致App Transport Safety相信連接是合法的TLS連接,即使它們沒有。

蘋果方面沒有任何解決方案,因為如果它們要覆蓋此功能以阻止此安全性問題,那麼實際上它將使某些iOS應用程序更加安全,因為它們無法使用固定的證書來固定其連接的證書,而且它們不能依賴於其他不受信任的證書,這些證書可能是使用內部PKI內部企業內部連接所需的。因此,責任僅基於應用程序開發人員本身,以確保其應用程序不脆弱。

在應用程序開發人員推出的修復之前,用戶可以嘗試通過使用VPN或簡單地避免公開WiFi訪問點來最大程度地降低對數據注入犯規的風險 – 無論如何,這兩者都是良好的安全實踐。或只需刪除應用程序更新之前。

(來源:將Strafach [媒介])

您可能還想檢查一下:

iOS 10.3 beta 2:更改還是新功能添加?

下載:iOS 10.3 Beta 2發布,帶有查找我的AirPods功能等等

iPhone 7,Plus,6s,iPad Pro的越獄iOS 10 / 10.2 / 10.1.1使用Yalu [更新]

iPhone和iPad的越獄iOS 10.2.1 / 10.3 [最新狀態更新]

您可以在Twitter上關注我們,將我們添加到Google+上的您的圈子中,或者喜歡我們的Facebook頁面,以使自己了解Microsoft,Google,Apple和Web的所有電流。

Leave a Reply

Your email address will not be published. Required fields are marked *

Related Post

獲取Windows 10原始許可證僅售$ 14,Windows 11的20美元,Microsoft Office僅需$ 24,更多的軟件應用折扣率高達90%獲取Windows 10原始許可證僅售$ 14,Windows 11的20美元,Microsoft Office僅需$ 24,更多的軟件應用折扣率高達90%

任何希望在Microsoft的最大版本上節省一些錢的人,不看起來任何類型進一步 – 這些優惠是您需要的。只需向下滾動,然後選擇最適合您的報價即可。 雖然我們不希望長期提供這些費用,但我們確實了解您需要採取的措施來利用它們 – 選擇交易,單擊我們的鏈接,然後進入折現率代碼RMP以節省大量數字在微軟最好的版本上,包括Windows 11 Pro和Office 2019 Pro Plus。 話雖如此,讓我們深入研究。 購買:Windows 10 Pro Worldwide長期激活:$ 14.40,帶代碼RMP |原價$ 53 買入:Windows 10 House在全球長期激活:$ 13.50帶代碼RMP |原價$ 105 買入:Office 2016 Pro Plus全球長期激活:$ 24.70帶代碼RMP

Blinkenlights的立體鏡直立於多倫多Blinkenlights的立體鏡直立於多倫多

我們很樂意從歷史黑客的[BRE PETTIS]出示這款旅客帖子。今天[BRE]與Blinkenlights團隊趕上,他們將整個建築物變成顯示屏。他們目前的項目是今天加拿大加拿大多倫多的立體鏡。 本週早些時候,我發布了Blinkenlights項目的開始。它始於2001年在柏林,但現在七年後,2008年5月,Blinkenlights回來了。多倫多市詢問了Blinkenlights團隊,如果他們有興趣加入另一個Nuit Blanche(因為他們在2002年在巴黎所做的那樣)。他們準備好了很多野心,他們決定重新設計並推動項目的信封,使其為多倫多市政廳提供無線,因為有960窗口分為兩座塔樓。在上面的照片中,您可以在所有榮耀中看到立體鏡。 我無法幫助它,這是一個如此驚人的項目。我需要了解更多!我要求蒂姆打開它並放棄細節。 Sterecope項目的故事是什麼? 在歐洲周圍有多種新的嘗試後(由於財務原因或建築物的業主在最後一分鐘中撤回了他們的支持),我們花了六年時間,直到我們提出一個新項目(不計數)兩個小的blinkenlights在原始地點重複了)。 但在2008年5月,多倫多市向我們詢問了我們是否有興趣加入另一個Nuit Blanche(正如我們在2002年的巴黎)在2008年10月。剩下的時間並沒有太多時間,所以我們就開始致力於努力寶寶有一些真正艱難的截止日期。特別是因為我們不想與我們在2002年使用的相同技術。多倫多市政廳甚至比法國的BibliothèqueTationee(960 vs. 520窗口)更大,兩座塔樓,我們也想推信封有點。 所以我們想出了大多是無線的想法來保存設置時間。雖然是一個更大的安裝,但我們可能只需要一半的時間來設置一切 – 如果當然不會出錯。 是什麼讓立體鏡特別? 多倫多市政廳的門面在很多方面都很特別。首先有兩個單獨的塔:不同的高度和寬度。兩個面積分為不平等大小的兩部分,因為中間有機械地板,沒有窗戶。 更重要的是塔有彎曲的結構,所有窗戶都面臨著。這使得不可能同時查看所有窗戶,無論您是何處。我們以前的所有安裝都只是一個單屏,就像我們在我們的計算機上使用的屏幕一樣。 Blinkenlights不是關於建築物顯示。這是關於人們的參與和建築的解釋。所以我們試圖“講大樓的語言”。為了彌補困難的觀察角度,我們促進流體外觀:事情慢慢地移動 – 你現在看不到的是你會在幾個時刻看到。這也強調了立體的奇怪空間外觀 – 因此名稱立體鏡(“空間視圖”)。我們會看到這一切的結果 – 我們永遠不會知道之前的裝置是如何感受的。對我們來說,這將是一個驚喜,因為它是休閒觀眾。 創建iPhone應用程序有多難? 為移動設備創建應用程序的想法與我們的項目一樣古老。但在2001/2中,沒有任何東西可以做到這一點。然而,iPhone是我們一直在等待的設備。 首先,我們希望這個應用程序對每個人都有用。所以我們專注於一個模擬器,提供了對發生的事情的實時觀點。每個人都可以加載應用程序並在實時調整 – 無論他們想要的地方(只要他們當然有互聯網接入)。我們的基礎我們在我們的代碼中很長一段時間 –

二年級科學項目:蒸汽機二年級科學項目:蒸汽機

如果您正在尋找一種讓孩子們掌握科學的方法,這是如何做到的理想示例。 [Erich]想幫助他7歲的科學項目。他們選擇建立蒸汽機的工作模型,但無法找到適合年齡組的在線指示。所以它們中的兩個不僅撤出了構建,而且他們為其他人寫了一個指南。關於它的事情是,你真的必須了解一個概念來指導別人。所以我們認為寫作同樣適應實際完成實驗。 如果你不小心,蒸汽可以燙傷你。但你真的不需要蒸汽來探索蒸汽機的概念。使用Steam的主要原因是建立可以轉換為運動的壓力是一種相當粗糙的方法。對於這個演示,藍色氣球提供這種壓力。它餵養一個連接到秸稈外面的閥門的水庫。內部的塑料活塞按壓曲柄軸,旋轉左側的紙板輪。當活塞穿過閥門開口時,它會釋放空氣壓力直到裝置旋轉,並且在下一個推動的地方。休息後,這在剪輯中展示很好。