76 App Store上流行的iOS應用程序,發現容易受到用戶數據攔截

掃描Prone Prone Apps的App Store是一項艱鉅的工作,但是Will Strafach的驗證服務已檢測到該商店中有76個流行的應用程序目前容易出現數據攔截。

該發現與App Store開發人員是否利用Apple的App Transport Security的發現無關,即使完全合規,應用程序仍然存在脆弱性。鑑於App Store中當前可用的應用程序數量,這些應用程序數量可能並不像是很多,但這些應用程序是最受歡迎的品種,累積的1800萬下載。這是很多人容易進入數據的人。

verify.ly將應用程序分為三類;低,中和高風險,甚至命名其中一些受影響的命名。也就是說,尚未命名19個高和24個中型風險應用程序,Strafach更喜歡保證所有涉及這些應用程序的開發人員已提前通知。 33個已經命名的低風險應用程序包括許多與Snapchat相關的應用程序,並包括Viavideo,Snap Publish for Snapchat和Snapchat的上傳器免費。 Strafach還提供了Cheetah瀏覽器和Oovoo等。

Strafach說:“ iOS的APP運輸安全功能不會,也不能阻止這種漏洞的工作。” Apple作為iOS 9的一部分引入的ATS是通過鼓勵應用程序及其開發人員使用HTTP來傳輸數據來提高用戶安全和隱私的。

蘋果公司確實設定了2017年1月1日的日期,以使所有應用程序配置該功能,但是該日期考慮到了。目前,蘋果根本沒有使用新約會。從我們對當今手頭問題的理解中,攻擊將利用誤導性的網絡代碼,反過來又會導致App Transport Safety相信連接是合法的TLS連接,即使它們沒有。

蘋果方面沒有任何解決方案,因為如果它們要覆蓋此功能以阻止此安全性問題,那麼實際上它將使某些iOS應用程序更加安全,因為它們無法使用固定的證書來固定其連接的證書,而且它們不能依賴於其他不受信任的證書,這些證書可能是使用內部PKI內部企業內部連接所需的。因此,責任僅基於應用程序開發人員本身,以確保其應用程序不脆弱。

在應用程序開發人員推出的修復之前,用戶可以嘗試通過使用VPN或簡單地避免公開WiFi訪問點來最大程度地降低對數據注入犯規的風險 – 無論如何,這兩者都是良好的安全實踐。或只需刪除應用程序更新之前。

(來源:將Strafach [媒介])

您可能還想檢查一下:

iOS 10.3 beta 2:更改還是新功能添加?

下載:iOS 10.3 Beta 2發布,帶有查找我的AirPods功能等等

iPhone 7,Plus,6s,iPad Pro的越獄iOS 10 / 10.2 / 10.1.1使用Yalu [更新]

iPhone和iPad的越獄iOS 10.2.1 / 10.3 [最新狀態更新]

您可以在Twitter上關注我們,將我們添加到Google+上的您的圈子中,或者喜歡我們的Facebook頁面,以使自己了解Microsoft,Google,Apple和Web的所有電流。

Leave a Reply

Your email address will not be published. Required fields are marked *

Related Post

電陣列電陣列

這是一個很酷的小玩具,一個LED火柴梗。 我們真的不知道它所用了什麼目標,但[Dhananjaygadre]做了一個非常好的再現效果。 光由微處理器控制,以模擬火焰的閃爍。 它保持一短暫的電荷,保持點亮與匹配相當的時間。 要打開它,你甚至將它“打擊”它在裝滿磁鐵的匹配框上。

刮擦建立的3D打印機顯示搖滾固體性能刮擦建立的3D打印機顯示搖滾固體性能

這幾天它是超級容易(不是超級便宜)來出去並獲得3D打印機。但是,如果你有瘋狂的技能,如[馬里奧盧卡斯],也許你可以使用一堆清除部分(翻譯)建立3D打印。他在構建中發表了六篇文章,並將一個介紹視頻放在休息後可以享受。 在掃描儀和四個不同的打印機中發現了一堆銷售零件。他還在用舊的PC PSU推動了這件事。熱床和擠出機是全新的,這是一個明智的投資。我們不確定螺紋桿和軸承,但我們也打賭這些是新的。當它有時間在電子設備上工作時,他選擇一個Arduino板作為打印機和計算機的電流。它利用四個步進電機電機板驅動軸。連接可能有點複雜,並且在開發階段,他實際上“熏制了”其中一個板。 其中一個機械構建物品顯示皮帶以T形為指導。我們想知道它是否類似於此H-Bot樣式打印機使用的功能?