精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

當(dāng)前位置:安全行業(yè)動態(tài) → 正文

黑客偷笑!這個歷史殘留的漏洞把iOS害慘了

責(zé)任編輯:editor007 |來源:企業(yè)網(wǎng)D1Net  2015-04-22 16:38:30 本文摘自:新浪科技

應(yīng)用分析服務(wù)公司SourceDNA周一發(fā)布報告稱,約1500項iOS應(yīng)用存在“HTTPS-crippling”漏洞。該漏洞允許黑客截獲用戶的加密信息,如密碼、銀行賬號或其他高度敏感信息。

SourceDNA預(yù)計,有200多萬用戶安裝了這些存在安全隱患的應(yīng)用,如Citrix OpenVoice Audio Conferencing、阿里巴巴(Alibaba.com)的移動應(yīng)用、KYBankAgent 3.0和Revo Restaurant Point of Sale等。

該漏洞存在于早期版本的AFNetworking中。AFNetworking是一個開源的網(wǎng)絡(luò)開發(fā)框架,允許開人員在自己的應(yīng)用中添加網(wǎng)絡(luò)功能。雖然最新的2.5.2版本已于三周前修復(fù)了該漏洞,但至少仍有1500項iOS應(yīng)用在使用存在隱患的2.5.1版本。

要利用該漏洞發(fā)動攻擊,黑客只需利用網(wǎng)吧或其他地方的WiFi網(wǎng)絡(luò)監(jiān)測存在漏洞的iOS設(shè)備,然后利用一個假冒的安全套接字層證書即可發(fā)動攻擊。正常情況下,這個假冒的證書立即就會被識破。但由于2.5.1版本代碼的邏輯錯誤,它并不會對該假冒證書進(jìn)行驗證,因此被視為合法證書。

最初SourceDNA并未公布這些受影響應(yīng)用的名稱,以便開發(fā)人員有時間進(jìn)行升級。如今,SourceDNA提供了一個搜索工具,允許iOS用戶根據(jù)開發(fā)商名稱進(jìn)行搜索。

上個月,蘋果曾修復(fù)了影響iOS系統(tǒng)的FREAK安全漏洞。該漏洞是20世紀(jì)90年代一項美國法律的歷史殘留,當(dāng)時的法律限制RSA加密密鑰的出口,目前仍然得到很多瀏覽器的支持。

關(guān)鍵字:iOS黑客SourceDNA

本文摘自:新浪科技

x 黑客偷笑!這個歷史殘留的漏洞把iOS害慘了 掃一掃
分享本文到朋友圈
當(dāng)前位置:安全行業(yè)動態(tài) → 正文

黑客偷笑!這個歷史殘留的漏洞把iOS害慘了

責(zé)任編輯:editor007 |來源:企業(yè)網(wǎng)D1Net  2015-04-22 16:38:30 本文摘自:新浪科技

應(yīng)用分析服務(wù)公司SourceDNA周一發(fā)布報告稱,約1500項iOS應(yīng)用存在“HTTPS-crippling”漏洞。該漏洞允許黑客截獲用戶的加密信息,如密碼、銀行賬號或其他高度敏感信息。

SourceDNA預(yù)計,有200多萬用戶安裝了這些存在安全隱患的應(yīng)用,如Citrix OpenVoice Audio Conferencing、阿里巴巴(Alibaba.com)的移動應(yīng)用、KYBankAgent 3.0和Revo Restaurant Point of Sale等。

該漏洞存在于早期版本的AFNetworking中。AFNetworking是一個開源的網(wǎng)絡(luò)開發(fā)框架,允許開人員在自己的應(yīng)用中添加網(wǎng)絡(luò)功能。雖然最新的2.5.2版本已于三周前修復(fù)了該漏洞,但至少仍有1500項iOS應(yīng)用在使用存在隱患的2.5.1版本。

要利用該漏洞發(fā)動攻擊,黑客只需利用網(wǎng)吧或其他地方的WiFi網(wǎng)絡(luò)監(jiān)測存在漏洞的iOS設(shè)備,然后利用一個假冒的安全套接字層證書即可發(fā)動攻擊。正常情況下,這個假冒的證書立即就會被識破。但由于2.5.1版本代碼的邏輯錯誤,它并不會對該假冒證書進(jìn)行驗證,因此被視為合法證書。

最初SourceDNA并未公布這些受影響應(yīng)用的名稱,以便開發(fā)人員有時間進(jìn)行升級。如今,SourceDNA提供了一個搜索工具,允許iOS用戶根據(jù)開發(fā)商名稱進(jìn)行搜索。

上個月,蘋果曾修復(fù)了影響iOS系統(tǒng)的FREAK安全漏洞。該漏洞是20世紀(jì)90年代一項美國法律的歷史殘留,當(dāng)時的法律限制RSA加密密鑰的出口,目前仍然得到很多瀏覽器的支持。

關(guān)鍵字:iOS黑客SourceDNA

本文摘自:新浪科技

電子周刊
回到頂部

關(guān)于我們聯(lián)系我們版權(quán)聲明隱私條款廣告服務(wù)友情鏈接投稿中心招賢納士

企業(yè)網(wǎng)版權(quán)所有 ©2010-2024 京ICP備09108050號-6 京公網(wǎng)安備 11010502049343號

^
  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 长丰县| 江西省| 益阳市| 旬阳县| 肥东县| 平凉市| 山东省| 铜川市| 黎平县| 贵港市| 东山县| 盖州市| 襄汾县| 高碑店市| 佛教| 兴宁市| 镇平县| 北京市| 谢通门县| 新蔡县| 专栏| 乳山市| 会泽县| 青浦区| 皋兰县| 峨山| 商洛市| 永年县| 新安县| 太康县| 莆田市| 龙岩市| 海门市| 松溪县| 莱西市| 清原| 丹阳市| 黔江区| 社会| 明光市| 庆城县|