В App Store устранили множество уязвимостей

12 марта 2013 года

Исследователь безопасности Эли Бурштейн (Elie Bursztein) в своем блоге сообщил , что корпорация Apple, спустя более чем полгода, устранила множественные уязвимости в магазине iOS-приложений.

Также, по словам Бурштейна App Store начал работать по протоколу HTTPS, предотвращая существовавшие ранее возможности похищения паролей пользователей интернет-ресурса, а также установки без их ведома платных приложений.

По данным разработчика Google, о существовании брешей корпорация сообщила еще в июле прошлого года, однако на протяжении всего этого времени протокол не был задействован, и клиенты компании подвергались потенциальной опасности.

Исследователь отметил, что атаки были направлены на перехват и манипуляцию незащищенным сетевым траффиком. Для проведения нападений злоумышленники могли использовать общественные Wi-Fi-сети, им необходимо было всего лишь находиться в одной сети с жертвой.

Злоупотребляя отсутствием шифрованного соединения HTTPS, хакеры могли похищать пароли пользователей, заставлять клиентов Apple покупать поддельные приложения или заменять бесплатный контент платным. Кроме того, злоумышленники могли заставить пользователя устанавливать поддельные обновления приложений или манипулировать существующими улучшениями контента, а также похищать конфиденциальные данные жертв, сообщает SecurityLab.ru.

Источники

править
 
 
Creative Commons
Эта статья содержит материалы из статьи «В App Store устранили множество уязвимостей», опубликованной PanARMENIAN.Net и распространяющейся на условиях лицензии Creative Commons Attribution 3.0 Unported (CC-BY 3.0 Unported).
 
Эта статья загружена автоматически ботом NewsBots в архив и ещё не проверялась редакторами Викиновостей.
Любой участник может оформить статью: добавить иллюстрации, викифицировать, заполнить шаблоны и добавить категории.
Любой редактор может снять этот шаблон после оформления и проверки.

Комментарии

Викиновости и Wikimedia Foundation не несут ответственности за любые материалы и точки зрения, находящиеся на странице и в разделе комментариев.