供应商说,数十个iOS应用程序未能保护用户的数据
Unified Comms Bugbears可能很容易用AI解决
Oracle修补商业应用程序中的漏洞筏
三沟3G手机
Mac Malware,可能在伊朗制造,针对美国国防工业
再一次:LTE SmartWatch是一个愚蠢的想法
NHS数字签署三年网络安全合作伙伴关系与IBM
DigitaloCean释放其负载平衡器产品
DARPA:我们正处于合并人类和机器的尖端
挪威的国家安全局警告IT行业关于安全义务
1993年启动,这台服务器仍然运行 - 但不是要长得多
英国在人工智能和数据上与法国加入武力
S.韩国计划收紧电池规定张贴注7危机
政府赞助多样性网络学院
HPE以6.5亿美元的价格购买简单性,以提高超级折复器
公共云巨头的使用ODM DataCentre Kit继续飙升,Synergy研究表明
人工智能在实验室测试中识别皮肤癌比医生更有效地确定
优步任命第一个隐私和数据保护酋长
Adobe Acrobat Reader DC安全更新安装Chrome Spyware
为什么三星Galaxy S8上缺乏物理按钮可能是一个问题
Stratasys推出3D打印机线用于办公室工作组
电脑坠毁了?你可以责怪我们的太阳系超越
频谱成本达到了世界上最贫困的最难的成本
谷歌加强了Android与Intel的关系
Apple正在教西里来学习新技巧
谷歌的新立即保育功能:你能得到它吗?
IBM WATSON:常规A.I.白天,网络犯罪战士在夜间
新加坡建立语音识别系统,加快紧急响应
NAO说,HMRC海关仍然存在重大挑战
采取我们的2018年薪资调查,并告诉我们您对其工作的看法
庞培宣誓就作为中央情报局负责人,在监督批评者的反对中
物联网和个人设备对企业提出了巨大的安全风险
Microsoft Slates于二月结束于安全公告
gdpr和备份:潜在的雷区容易避免
A.I.面对炒作,在RSA网络安全展会上的怀疑
Snap To支付谷歌每年400米的云服务
D-Wave在其Qubits上翻转
学校部长宣布支持计算教师的支持计划
2017: 无服务的年份?
TSB在熔化开始时拒绝劳埃德的帮助
大多数没有保护网络威胁的机场
谷歌想要添加A.I.到覆盆子PI小工具
IAAS成为全球公共云市场增长最快的部门
法国人与谷歌,Facebook的支持打假新闻
NHS共享记录:进度,项目和隐私
Apple必须面对iPhone App Market的垄断索赔
手臂在Chromebook和Windows 10中战斗英特尔
TESCO网上杂货店销售额增长5.1%
Twitter再次反击在线巨魔
在专家说,零售商需要在AI采用之前正确准备
您的位置:首页 >科技 > 通信技术 >

供应商说,数十个iOS应用程序未能保护用户的数据

2021-08-05 13:44:27 [来源]:

根据安全供应商,应加密其用户的数十个应该加密用户的应用程序“Dod”T符合要求。

Sudo Security Group首席执行官的Strafach表示,他发现了76个iOS应用程序,这些应用程序容易受到可以拦截受保护数据的攻击。

应用程序的开发人员意外地误解了网络相关的代码,因此它将接受无效的传输层安全(TLS)证书,Strafach在星期一博客帖子中声明。

TLS用于保护应用程序在Internet连接上的通信。如果没有它,黑客可以基本上窃听网络以间谍到应用程序发送的任何数据,例如登录信息。

“这种攻击可以由您在设备中的Wi-Fi范围内的任何一方进行,”Strafach说。“如果攻击者可以在近距离范围内,这可能是公共场所的任何地方,甚至在您家中。”

Strafach通过扫描其公司开发的安全服务,验证,验证了76个应用程序中的漏洞。它标记为“数百个应用程序”,具有高可能性拦截的可能性。

到目前为止,他确认这76个应用程序具有脆弱性。他用iOS 10运行了它们在iPhone上并使用代理将无效的TLS证书插入连接中来完成。

StraFach声明了43个应用程序是一种高或中等风险,因为它们风险曝光登录信息和身份验证令牌。其中一些来自“银行,医疗提供者和其他敏感应用的开发人员”,他说。

他没有披露他们的名字,让他们有时间修补问题。

其余33个应用程序被视为低风险,因为它们仅显示了部分敏感的数据,例如电子邮件地址。它们包括免费消息服务Oovoo,视频上传器到Snapchat和较少的音乐流媒体服务,其中许多其他人。

总之,据App Parket Tracter Apptopia表示,76 Apps有1800万下载,Strafach表示。

它可以通过应用程序开发人员来解决问题,但它涉及改变几行代码,Strafach说,他们一直在尝试联系开发人员。

他包括博客文章中开发人员的一些警告。

他写道,“插入网络相关的代码和更改应用程序行为时非常小心”。“这样的许多问题来自应用程序开发人员并不完全了解他们从网络借来的代码。”

Strafach说,受影响的应用程序的用户可以通过关闭Wi-Fi来保护自己。Strafach表示,除非他们使用昂贵和非法的设备,否则将迫使手机与互联网连接到互联网上的蜂窝连接,使任何黑客更难窃听。

郑重声明:本文版权归原作者所有,转载文章仅为传播更多信息之目的,如有侵权行为,请第一时间联系我们修改或删除,多谢。