Android

76 Ang mga app ng Ios ay madaling kapitan sa tahimik na interception ng data

16 MUST HAVE New and Updated iOS/iPad Apps

16 MUST HAVE New and Updated iOS/iPad Apps
Anonim

Verify.ly, ang isang serbisyo na sinusuri ang binary code ng isang iOS app upang makita ang mga isyu sa seguridad na nauukol sa app ay isiniwalat na ang 76 na mga iOS app na may pinagsamang 18 milyong pag-download ay hindi protektado laban sa tahimik na pagharang ng data na protektado ng TLS.

Sa panahon ng pagsubok, ang lahat ng 76 apps kabilang ang maraming mga VPN apps, browser apps pati na rin ang tanyag na Balitang app ay natagpuan na mahina laban sa isang tahimik na pag-atake ng tao na naglalagay sa data ng gumagamit sa panganib.

Pinapayagan ng paglabag sa seguridad ang isang umaatake na madaling makagambala at manipulahin ang data ng gumagamit.

"Ang aming system ay nag-flag ng daan-daang mga application bilang pagkakaroon ng isang mataas na posibilidad ng kahinaan sa interception ng data. Nagawa kong ganap na kumpirmahin (kahinaan ng app) gamit ang isang live na iPhone na tumatakbo sa iOS 10 at isang 'nakakahamak' na proxy upang ipasok ang isang hindi wastong sertipiko ng TLS sa koneksyon para sa pagsubok, "isinulat ni Will Strafach, Founder of Verify.ly.

Napag-alaman ng ulat na ang 33 sa mga apektadong iOS apps na ito ay nasa pangkat na may mababang panganib, 24 sa pangkat ng peligro at 19 na may mataas na peligro.

Habang ang mababang at katamtamang grupo ng peligro ng mga app ay hindi mahina laban sa pag-agaw ng kompidensiyal na data ng gumagamit na maaaring makapinsala, 19 ng mga high-risk na app ay itinuturing na nasa isang mataas na kahinaan ng pagpapalabas ng mga kredensyal sa pag-login sa serbisyo ng medikal o medikal.

Karamihan ay magtaltalan na ang mga naturang pag-atake ay nangangailangan ng iyong aparato upang maging sa parehong koneksyon sa internet - karaniwang isang pampublikong koneksyon sa Wi-Fi - tulad ng sa umaatake, ngunit hindi iyon totoo.

"Ang katotohanan ng bagay ay, ang ganitong uri ng pag-atake ay maaaring isagawa ng anumang partido sa loob ng hanay ng Wi-Fi ng iyong aparato habang ginagamit ito. Maaari itong maging saanman sa publiko, o kahit na sa loob ng iyong tahanan kung ang isang umaatake ay maaaring makakuha ng malapit sa saklaw. ”Dagdag ng Strafach.

Hindi ito ang unang pagkakataon na ang ganitong uri ng kahinaan ay hindi natuklasan sa mga apps ng iOS. Upang pangalanan ang ilang, ang mga iOS apps tulad ng Kaspersky Safe Browser, Experian, Dell SecureWorks ay may mga kahinaan na kahinaan.

"Maraming mga isyu tulad nito ay lumabas mula sa isang application developer na hindi lubos na nauunawaan ang code na hiniram nila sa web, " dagdag niya.

Itinuturo din ng ulat na upang mapanatiling ligtas ang lihim na impormasyon, isara ang iyong Wi-Fi at gamit ang data ng cellular habang nag-log in sa iyong bank account upang magsagawa ng isang transaksyon o suriin ang iyong balanse ay inirerekomenda dahil ang mga koneksyon sa cellular internet ay medyo mahirap mag-hack.