Связь и интернет Архив Программирование
Сотовые телефоны
Сотовые телефоны

Новости

Сотовые мобильные телефоныПолифонические мелодии для сотовых
Связь :
Новости
Мобильные технологии
Программы для сотовых
Картинки для сотовых
Новинки
Виды связи
Российские операторы
Сотовые телефоны
Мелодии для сотовых
Права потребителя мобильника
Это интересно!
Телефонные карты
Доска объявлений
Новости связи
Новые статьи

Интернет :
Новости
Новые технологии
Безопасность в интернет
История Интернета
Принцип работы Интернета
Создание сайта
Обучение Интернет
Право и Интернет
Интернет-бизнес
Техника в Интернет
Провайдеры России
Зарубежные провайдеры
Рейтинги почтовых служб
Литература
Словарь терминов
Гостевая
Партнеры
Голосование :
Ваша модель телефона:
Наиболее популярные модели :
Nokia 3310 271
Motorola v50 198
Siemens C45 139
Motorola T191 94
Siemens C55 93
Siemens ME45 87
Samsung SGH R220 82
Samsung SGH N500 79
Nokia 3510 74
Siemens M50 73
Поиск по сайту :
Новые статьи
Сотовые телефоны Новости
Связь :

Распространенные iOS-приложения оказались уязвимыми для перехвата данных

Распространенные iOS-приложения оказались уязвимыми для перехвата данных

Распространенные iOS-приложения оказались уязвимыми для перехвата данных

В десятках популярных приложений для iOS-устройств некорректно реализована система шифрования, что делает их пользователей уязвимыми к перехвату интернет-трафика. На множественные ошибки натолкнулся аналитик Sudo Security Group Уилл Страфач во время разработки сканера для анализа бинарных файлов.

Как стало ивестно, уязвимостям подвержены 76 iOS-приложений, которые были скачаны в общей трудности более 18 млн. раз. Проблема возникла из-за того, что их создатели неправильно реализовали проверку сертификата TLS (Transport Layer Security)." Этот код часто не следует трогать или переписывать, но, к сожалению, определенные разработчики (хотелось бы надеяться, непредумышленно) загубили проверку на валидность в собственных приложениях", — заявил Страфач.

По какой причине было сделано упущение, разузнать невозможно. Специалисты высказал предположение, что разработчики намеренно понизили уровень безопасности на этапе отладки кода, но забыли возвратить его обратно. Более того, допущенным в программах " дырам" не способна помешать появившаяся в iOS 9 технология App Transport Security, призванная обезопасить передачу данных по сети.

Какие именно iOS-приложения уязвимы к перехвату трафика, Страфач до тех пор пока не называет. Он связался с разработчиками и дал им 60– 90 дней на устранение ошибок.

Источник Hi-tech Вести
 

 
Copyright ©RIN 2003 - 2004.* connect@rin.ru
Российская Информационна Сеть