安全研究人員 Will Strafach 開發的 verify.ly 服務通過掃描 iOS App Store 中的應用發現,有76款知名的應用存在安全漏洞,數據傳輸容易被攔截。無論 App Store 開發者是否使用 App Transport Security(應用傳輸安全功能),安全漏洞都存在。verify.ly 服務專門幫助開發者掃描 iOS App Store 中的應用,并幫助開發者增強應用安全性。今天的發現令人很真震驚,因為這76款應用在 App Store 的累積下載量超過了1800萬。
iOS 系統的 App Transport Security 功能無法幫助阻止這個安全漏洞。App Transport Security 在 iOS 9 中出現,主要幫助提升用戶安全性和隱私,簡單的說,這個功能強制應用使用 HTTPS。這次出現的安全漏洞問題是因為錯誤配置網絡代碼導致的,錯誤的網絡代碼導致蘋果 App Transport Security 一直認為連接是安全的 TLS 連接,即使連接不是。因為安全問題,Strafach 并沒有公開存在安全漏洞的應用名單。