Android

แอพ Ios 76 มีความเสี่ยงต่อการถูกสกัดกั้นข้อมูลแบบเงียบ

Настя и сборник весёлых историй

Настя и сборник весёлых историй
Anonim

Verify.ly บริการที่สแกนรหัสไบนารี่ของแอพ iOS เพื่อตรวจสอบปัญหาด้านความปลอดภัยที่เกี่ยวข้องกับแอพได้เปิดเผยว่าแอพ iOS 76 ที่มีการดาวน์โหลดรวม 18 ล้านครั้งนั้นไม่มีการป้องกันการสกัดกั้นข้อมูล TLS

ในระหว่างการทดสอบพบว่าแอพพลิเคชั่นทั้ง 76 แอพรวมถึงแอพ VPN เบราว์เซอร์แอพรวมถึงแอพ Vice News ที่ได้รับความนิยมพบว่ามีความเสี่ยงต่อการโจมตีแบบเงียบ ๆ

การละเมิดความปลอดภัยช่วยให้ผู้โจมตีสามารถสกัดกั้นและจัดการข้อมูลผู้ใช้ได้อย่างง่ายดาย

“ ระบบของเราตั้งค่าสถานะแอปพลิเคชั่นนับร้อยว่ามีโอกาสสูงที่จะเกิดช่องโหว่ในการสกัดกั้นข้อมูล ฉันสามารถยืนยันได้อย่างสมบูรณ์ (ช่องโหว่ของแอป) โดยใช้ iPhone สดที่ใช้ iOS 10 และพร็อกซี 'ที่เป็นอันตราย' เพื่อแทรกใบรับรอง TLS ที่ไม่ถูกต้องลงในการเชื่อมต่อเพื่อทำการทดสอบ” Will Strafach ผู้ก่อตั้ง Verify.ly

รายงานพบว่า 33 แอพ iOS ที่มีความเสี่ยงเหล่านี้อยู่ในกลุ่มที่มีความเสี่ยงต่ำ, 24 ในกลุ่มที่มีความเสี่ยงปานกลางและ 19 ที่มีความเสี่ยงสูง

ในขณะที่กลุ่มที่มีความเสี่ยงต่ำและปานกลางของแอพไม่เสี่ยงต่อการถูกสกัดกั้นข้อมูลผู้ใช้ที่เป็นความลับซึ่งอาจสร้างความเสียหาย แต่แอพที่มีความเสี่ยงสูง 19 แอพมีความเสี่ยงสูงในการส่งผ่านข้อมูลรับรองการเข้าสู่ระบบทางการเงินหรือบริการทางการแพทย์

ส่วนใหญ่จะยืนยันว่าการโจมตีดังกล่าวต้องการให้อุปกรณ์ของคุณเชื่อมต่ออินเทอร์เน็ตเดียวกันซึ่งโดยปกติแล้วจะเป็นการเชื่อมต่อ Wi-Fi สาธารณะ - เหมือนกับการโจมตีของผู้โจมตี แต่นั่นไม่ใช่ความจริงทั้งหมด

“ ความจริงของเรื่องนี้คือการโจมตีประเภทนี้สามารถดำเนินการโดยฝ่ายใดก็ตามที่อยู่ในช่วง Wi-Fi ของอุปกรณ์ของคุณในขณะที่ใช้งานอยู่ นี่อาจเป็นที่ใดก็ได้ในที่สาธารณะหรือแม้กระทั่งในบ้านของคุณหากผู้โจมตีสามารถเข้าใกล้ได้” Strafach กล่าวเสริม

นี่ไม่ใช่ครั้งแรกที่มีการเปิดเผยช่องโหว่นี้ในแอป iOS ในการตั้งชื่อไม่กี่แอป iOS เช่น Kaspersky Safe Browser, Experian, Dell SecureWorks มีปัญหาช่องโหว่ที่คล้ายกัน

“ ปัญหามากมายเช่นนี้เกิดขึ้นจากผู้พัฒนาแอปพลิเคชันที่ไม่เข้าใจรหัสที่พวกเขายืมมาจากเว็บอย่างสมบูรณ์” เขากล่าวเสริม

รายงานยังชี้ให้เห็นว่าเพื่อรักษาความลับของข้อมูลให้ปลอดภัยปิด Wi-Fi ของคุณและใช้ข้อมูลมือถือในขณะที่ลงชื่อเข้าใช้บัญชีธนาคารของคุณเพื่อทำธุรกรรมหรือแนะนำให้ตรวจสอบยอดเงินของคุณเนื่องจากการเชื่อมต่ออินเทอร์เน็ตผ่านโทรศัพท์มือถือ