注冊(cè)
    閩南網(wǎng) > 科技 > 軟件應(yīng)用 > 蘋(píng)果手機(jī)軟件 > 正文

    1500款iOS應(yīng)用存在漏洞 黑客可盜取隱私數(shù)據(jù)

    來(lái)源:appleinsider 2015-04-23 10:37 http://www.iosapp77.com/ 海峽都市報(bào)電子版
    [摘要]包括Uber、雅虎和微軟等表示已經(jīng)對(duì)應(yīng)用進(jìn)行修改,不過(guò)目前來(lái)看依然還暴露在漏洞之下。用戶(hù)可通過(guò)網(wǎng)絡(luò)搜索工具查看哪些應(yīng)用存在漏洞或者已經(jīng)被修復(fù)。

      根據(jù)本周一份最新的調(diào)查報(bào)告顯示,目前大約有1500款iOS系統(tǒng)應(yīng)用程序存在安全漏洞,可以被黑客繞過(guò)HTTPS-crippling竊取用戶(hù)密碼和其它敏感數(shù)據(jù),包括密碼、銀行賬戶(hù)等。

      根據(jù)來(lái)自SourceDNA分析公司的一份報(bào)告稱(chēng),該漏洞存在于早期版本的AFNetworking中。AFNetworking是一個(gè)開(kāi)源的網(wǎng)絡(luò)開(kāi)發(fā)框架,允許開(kāi)人員在自己的應(yīng)用中添加網(wǎng)絡(luò)功能。而存在漏洞的AFNetworking版本為2.5.1,在今年1月份發(fā)布。通過(guò)這個(gè)版本AFNetworking開(kāi)發(fā)的應(yīng)用可能引起一個(gè)錯(cuò)誤,被處于相同Wi-Fi網(wǎng)絡(luò)的黑客通過(guò)偽造的SSL證書(shū)和HTTPS解密數(shù)據(jù),利用一個(gè)假冒的安全套接字層證書(shū)即可發(fā)動(dòng)攻擊。正常情況下,這個(gè)假冒的證書(shū)立即就會(huì)被識(shí)破。但由于2.5.1版本代碼的邏輯錯(cuò)誤,它并不會(huì)對(duì)該假冒證書(shū)進(jìn)行驗(yàn)證,因此被視為合法證書(shū)。

      據(jù)悉,這個(gè)問(wèn)題首先被ArsTechnica指出,而當(dāng)時(shí)的AFNetworking只是簡(jiǎn)單的跳過(guò)了驗(yàn)證檢查機(jī)制。雖然目前AFNetworking已經(jīng)通過(guò)三周前的2.5.2版本更新解決了這個(gè)問(wèn)題,但是現(xiàn)在仍然還有許多iOS應(yīng)用依然存在這些有問(wèn)題的代碼,包括阿里巴巴、Uber、Movies by Flixster、Citrix OpenVoice Audio Conferencing等著名公司旗下的應(yīng)用在內(nèi)。

      據(jù)悉,目前暴露在該漏洞下的iOS應(yīng)用已經(jīng)超過(guò)1500款。SourceDNA表示在App Store所有140萬(wàn)款應(yīng)用中,大約有100萬(wàn)都在使用AFNetworking進(jìn)行開(kāi)發(fā),其中包括了所有的免費(fèi)應(yīng)用以及排名前5000款付費(fèi)應(yīng)用。

      在SourceDNA公布漏洞之前,該公司已經(jīng)私下與開(kāi)發(fā)者進(jìn)行聯(lián)系敦促其解決這個(gè)問(wèn)題。包括Uber、雅虎和微軟等表示已經(jīng)對(duì)應(yīng)用進(jìn)行了修改,不過(guò)目前來(lái)看依然還暴露在這個(gè)漏洞之下。用戶(hù)可以通過(guò)專(zhuān)門(mén)的網(wǎng)絡(luò)搜索工具來(lái)查看哪些應(yīng)用存在漏洞或者已經(jīng)被修復(fù)。

      上周,互聯(lián)網(wǎng)安全研究員Patrick Wardle表示OS X 10.10.3系統(tǒng)更新未能完全解決RootPope問(wèn)題,而這一缺陷將會(huì)導(dǎo)致Mac軟件訪問(wèn)沒(méi)有驗(yàn)證的證書(shū)。同時(shí)Patrick Wardle表示他已經(jīng)針對(duì)此問(wèn)題與蘋(píng)果取得了聯(lián)系,并且出于公共安全的考慮,對(duì)外隱瞞了該問(wèn)題的細(xì)節(jié)。

    相關(guān)閱讀:
    新聞 娛樂(lè) 福建 泉州 漳州 廈門(mén)
    猜你喜歡:
    已有0條評(píng)論
    熱門(mén)評(píng)論:
    頻道推薦
  1. 以下哪一項(xiàng)是芒種時(shí)節(jié)的物候特征?螞蟻莊園
  2. 芒種時(shí)節(jié)我國(guó)南方地區(qū)通常會(huì)迎來(lái)什么天?螞
  3. 以下哪一種傳統(tǒng)非遺有“東方歌劇”的美譽(yù)?
  4. 新聞推薦
    @所有人 多項(xiàng)民生禮包加速落地快來(lái)查收 三峽大壩變形?專(zhuān)家:又有人在惡意炒作 北京新一波疫情為什么沒(méi)出現(xiàn)死亡病例? 戴口罩、一米線(xiàn) 疫情改變了哪些習(xí)慣? 呼倫貝爾現(xiàn)幻日奇觀 彩虹光帶環(huán)繞太陽(yáng)
    視覺(jué)焦點(diǎn)
    石獅:秋風(fēng)起,紫菜香 石獅:秋風(fēng)起,紫菜香
    石獅環(huán)灣生態(tài)公園內(nèi)粉黛亂子草盛放 石獅環(huán)灣生態(tài)公園內(nèi)粉黛亂子草盛放
    精彩視頻
    泉州石獅:海上潑水節(jié) 再續(xù)兩岸情(視頻)
    泉州石獅:海上潑水節(jié) 再續(xù)兩岸情(視頻)
    泉州南安舉辦世界龍舟大賽(視頻)
    泉州南安舉辦世界龍舟大賽(視頻)
    專(zhuān)題推薦
    關(guān)注泉城養(yǎng)老服務(wù) 打造幸福老年生活
    關(guān)注泉城養(yǎng)老服務(wù) 打造幸福老年生活

    閩南網(wǎng)推出專(zhuān)題報(bào)道,以圖、文、視頻等形式,展現(xiàn)泉州在補(bǔ)齊養(yǎng)老事業(yè)短板,提升養(yǎng)老服

    新征程,再出發(fā)——聚焦2021年全國(guó)兩會(huì)
    2020福建高考招錄
     
    48小時(shí)點(diǎn)擊排行榜
    以下哪一種傳統(tǒng)非遺有“東方歌劇”的美譽(yù) 漳州:土地“減肥” 鄉(xiāng)村更美 6月4日今天最新油價(jià)查詢(xún) 2025年92、95號(hào) 連江經(jīng)濟(jì)開(kāi)發(fā)區(qū)華電儲(chǔ)運(yùn)碼頭:迎峰度夏電 李強(qiáng)會(huì)見(jiàn)河野洋平率領(lǐng)的日本國(guó)際貿(mào)易促進(jìn) 王毅會(huì)見(jiàn)美國(guó)新任駐華大使龐德偉 2025年河北高考安排及各科考試時(shí)間公布 屏山時(shí)評(píng) | 鄉(xiāng)村文化建設(shè)貴在“內(nèi)聚外引


    主站蜘蛛池模板: 18禁止午夜福利体验区| 亚洲av中文无码乱人伦在线视色| 4408私人影院| 成人av在线一区二区三区| 亚洲а∨精品天堂在线| 男女一边摸一边做爽爽| 国产免费色视频| 67194线路1(点击进入)| 怡红院精品视频| 久久精品国产一区二区三| 歪歪漫画在线观看页面免费漫画入口弹窗秋蝉| 国产一区二区三区免费播放| 中文字幕动漫精品专区| 天天碰免费视频| 丰满妇女做a级毛片免费观看| 欧美亚洲欧美区| 人体大胆做受大胆视频一| 萍萍偷看邻居海员打屁股| 国产精品久久久久久久伊一| japanese日本护士xxxx18一19| 日本在线视频一区二区三区| 亚洲国产精品无码久久| 百合潮湿的欲望| 国产三级a三级三级| 亚洲娇小性xxxx| 国语自产偷拍精品视频偷| 七次郎最新首页在线视频| 日韩一区二区三区免费视频| 亚洲国产综合无码一区| 男人j进女人p免费视频| 国产jizz在线观看| 黄色91香蕉视频| 国产美女精品视频免费观看| www.久久99| 成人浮力影院免费看| 久久午夜无码免费| 欧美一区二区久久精品 | 四虎影院2019| 黄色大片免费网站| 国产精品久久久久网站| 99久久99久久精品|