Android

76 de aplicații IOS sunt vulnerabile la interceptarea silențioasă a datelor

Portul traditional moldovenesc la un festival din Coreea

Portul traditional moldovenesc la un festival din Coreea
Anonim

Verify.ly, un serviciu care scanează codul binar al unei aplicații iOS pentru a detecta probleme de securitate aparținând aplicației a dezvăluit că 76 de aplicații iOS cu 18 milioane de descărcări combinate nu sunt protejate împotriva interceptării silențioase a datelor protejate prin TLS.

În timpul testului, toate cele 76 de aplicații, inclusiv mai multe aplicații VPN, aplicații de browser, precum și aplicația populară Vice News, s-au dovedit a fi vulnerabile la un atac silențios al omului în mijloc, care pune în pericol datele utilizatorilor.

Încălcarea de securitate permite unui atacator să intercepteze și să manipuleze cu ușurință datele utilizatorului.

„Sistemul nostru a semnalat sute de aplicații ca având o probabilitate ridicată de vulnerabilitate la interceptarea datelor. Am reușit să confirm pe deplin (vulnerabilitățile aplicației) folosind un iPhone viu care rulează iOS 10 și un proxy „rău intenționat” pentru a insera un certificat TLS invalid în conexiunea pentru testare ”, a scris Will Strafach, fondatorul Verify.ly.

Raportul a descoperit că 33 dintre aceste aplicații iOS vulnerabile se aflau în grupul cu risc scăzut, 24 în grupul de risc mediu și 19 cu risc ridicat.

În timp ce grupul de aplicații cu risc scăzut și mediu nu era vulnerabil la interceptarea datelor confidențiale ale utilizatorilor care ar putea fi dăunătoare, 19 dintre aplicațiile cu risc ridicat au fost considerate a avea o vulnerabilitate ridicată a transmiterii de credințe de conectare la servicii financiare sau medicale.

Cei mai mulți ar susține că astfel de atacuri au nevoie ca dispozitivul dvs. să fie pe aceeași conexiune la internet - de obicei o conexiune Wi-Fi publică - ca cea a atacatorului, dar acest lucru nu este în întregime adevărat.

„Adevărul este că acest tip de atac poate fi condus de către orice parte din limita Wi-Fi a dispozitivului dvs. în timp ce este folosit. Acest lucru poate fi oriunde în public, sau chiar în casa ta, dacă un atacator poate ajunge în raza de acțiune. ”Adaugă Strafach.

Nu este prima dată când acest tip de vulnerabilitate a fost descoperit în aplicațiile iOS. Pentru a numi câteva, aplicațiile iOS precum Kaspersky Safe Browser, Experian, Dell SecureWorks au avut probleme similare de vulnerabilitate.

„Multe probleme ca acestea apar dintr-un dezvoltator de aplicații care nu înțelege pe deplin codul pe care l-au împrumutat de pe web”, a adăugat el.

Raportul subliniază, de asemenea, că pentru a păstra securitatea informațiilor confidențiale, oprirea Wi-Fi-ului și utilizarea datelor celulare în timp ce vă conectați în contul dvs. bancar pentru a efectua o tranzacție sau pentru a vă verifica soldul, este recomandat, deoarece conexiunile la internet celulare sunt relativ mai greu de hackat.