精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

當(dāng)前位置:安全行業(yè)動態(tài) → 正文

黑客偷笑!這個歷史殘留的漏洞把iOS害慘了

責(zé)任編輯:editor007 |來源:企業(yè)網(wǎng)D1Net  2015-04-22 16:38:30 本文摘自:新浪科技

應(yīng)用分析服務(wù)公司SourceDNA周一發(fā)布報告稱,約1500項iOS應(yīng)用存在“HTTPS-crippling”漏洞。該漏洞允許黑客截獲用戶的加密信息,如密碼、銀行賬號或其他高度敏感信息。

SourceDNA預(yù)計,有200多萬用戶安裝了這些存在安全隱患的應(yīng)用,如Citrix OpenVoice Audio Conferencing、阿里巴巴(Alibaba.com)的移動應(yīng)用、KYBankAgent 3.0和Revo Restaurant Point of Sale等。

該漏洞存在于早期版本的AFNetworking中。AFNetworking是一個開源的網(wǎng)絡(luò)開發(fā)框架,允許開人員在自己的應(yīng)用中添加網(wǎng)絡(luò)功能。雖然最新的2.5.2版本已于三周前修復(fù)了該漏洞,但至少仍有1500項iOS應(yīng)用在使用存在隱患的2.5.1版本。

要利用該漏洞發(fā)動攻擊,黑客只需利用網(wǎng)吧或其他地方的WiFi網(wǎng)絡(luò)監(jiān)測存在漏洞的iOS設(shè)備,然后利用一個假冒的安全套接字層證書即可發(fā)動攻擊。正常情況下,這個假冒的證書立即就會被識破。但由于2.5.1版本代碼的邏輯錯誤,它并不會對該假冒證書進(jìn)行驗證,因此被視為合法證書。

最初SourceDNA并未公布這些受影響應(yīng)用的名稱,以便開發(fā)人員有時間進(jìn)行升級。如今,SourceDNA提供了一個搜索工具,允許iOS用戶根據(jù)開發(fā)商名稱進(jìn)行搜索。

上個月,蘋果曾修復(fù)了影響iOS系統(tǒng)的FREAK安全漏洞。該漏洞是20世紀(jì)90年代一項美國法律的歷史殘留,當(dāng)時的法律限制RSA加密密鑰的出口,目前仍然得到很多瀏覽器的支持。

關(guān)鍵字:iOS黑客SourceDNA

本文摘自:新浪科技

x 黑客偷笑!這個歷史殘留的漏洞把iOS害慘了 掃一掃
分享本文到朋友圈
當(dāng)前位置:安全行業(yè)動態(tài) → 正文

黑客偷笑!這個歷史殘留的漏洞把iOS害慘了

責(zé)任編輯:editor007 |來源:企業(yè)網(wǎng)D1Net  2015-04-22 16:38:30 本文摘自:新浪科技

應(yīng)用分析服務(wù)公司SourceDNA周一發(fā)布報告稱,約1500項iOS應(yīng)用存在“HTTPS-crippling”漏洞。該漏洞允許黑客截獲用戶的加密信息,如密碼、銀行賬號或其他高度敏感信息。

SourceDNA預(yù)計,有200多萬用戶安裝了這些存在安全隱患的應(yīng)用,如Citrix OpenVoice Audio Conferencing、阿里巴巴(Alibaba.com)的移動應(yīng)用、KYBankAgent 3.0和Revo Restaurant Point of Sale等。

該漏洞存在于早期版本的AFNetworking中。AFNetworking是一個開源的網(wǎng)絡(luò)開發(fā)框架,允許開人員在自己的應(yīng)用中添加網(wǎng)絡(luò)功能。雖然最新的2.5.2版本已于三周前修復(fù)了該漏洞,但至少仍有1500項iOS應(yīng)用在使用存在隱患的2.5.1版本。

要利用該漏洞發(fā)動攻擊,黑客只需利用網(wǎng)吧或其他地方的WiFi網(wǎng)絡(luò)監(jiān)測存在漏洞的iOS設(shè)備,然后利用一個假冒的安全套接字層證書即可發(fā)動攻擊。正常情況下,這個假冒的證書立即就會被識破。但由于2.5.1版本代碼的邏輯錯誤,它并不會對該假冒證書進(jìn)行驗證,因此被視為合法證書。

最初SourceDNA并未公布這些受影響應(yīng)用的名稱,以便開發(fā)人員有時間進(jìn)行升級。如今,SourceDNA提供了一個搜索工具,允許iOS用戶根據(jù)開發(fā)商名稱進(jìn)行搜索。

上個月,蘋果曾修復(fù)了影響iOS系統(tǒng)的FREAK安全漏洞。該漏洞是20世紀(jì)90年代一項美國法律的歷史殘留,當(dāng)時的法律限制RSA加密密鑰的出口,目前仍然得到很多瀏覽器的支持。

關(guān)鍵字:iOS黑客SourceDNA

本文摘自:新浪科技

電子周刊
回到頂部

關(guān)于我們聯(lián)系我們版權(quán)聲明隱私條款廣告服務(wù)友情鏈接投稿中心招賢納士

企業(yè)網(wǎng)版權(quán)所有 ©2010-2024 京ICP備09108050號-6 京公網(wǎng)安備 11010502049343號

^
  • <menuitem id="jw4sk"></menuitem>

  • 主站蜘蛛池模板: 阳信县| 万源市| 青川县| 蓬安县| 济南市| 雷山县| 吉木乃县| 北票市| 大田县| 星子县| 威信县| 中江县| 米易县| 嘉定区| 弥勒县| 桐庐县| 夏河县| 江华| 阜阳市| 邮箱| 新巴尔虎左旗| 满洲里市| 永善县| 芦山县| 澜沧| 望城县| 商城县| 济阳县| 延吉市| 绵阳市| 望江县| 海伦市| 安泽县| 通化市| 呼图壁县| 临海市| 韩城市| 大兴区| 卓资县| 黔南| 乌苏市|
    消息
    ×
    loading..