Keamanan aplikasi iOS dikompromikan oleh bug kritis

Cacat keamanan serius yang memengaruhi sekitar 1.500 aplikasi iOS membuat mereka rentan terhadap peretas yang ingin menggesek kata sandi, info rekening bank, dan data sensitif lainnya, menurut sebuah laporan baru.

Bug, yang diidentifikasi oleh firma analitik keamanan SourceDNA bulan lalu, telah diperbaiki dalam pembaruan kode sumber terbuka yang berisi kerentanan. Namun, beberapa pembuat aplikasi belum memperbarui ke versi yang lebih baru.

Untungnya, Anda dapat mencari untuk melihat apakah aplikasi favorit Anda rentan.

NS bug muncul di versi AFNetworking, “pustaka kode sumber terbuka yang memungkinkan pengembang untuk memasukkan kemampuan jaringan ke dalam aplikasi mereka,” yang dirilis pada bulan Januari, menurut Ars Technica. Kerentanan ini memungkinkan serangan man-in-the-middle yang dapat memberi peretas akses ke data yang dienkripsi oleh HTTPS, protokol keamanan internet yang banyak digunakan.

Berikut deskripsi Ars Technica tentang cara kerja serangan di aplikasi yang menjalankan AFNetworking versi 2.5.1:

Untuk mengeksploitasi bug, penyerang di jaringan Wi-Fi kedai kopi atau di posisi lain untuk memantau koneksi perangkat yang rentan hanya perlu menyajikannya dengan lapisan soket aman palsu sertifikat. Dalam kondisi normal, kredensial akan segera terdeteksi sebagai palsu, dan koneksi akan terputus. Tetapi karena kesalahan logika pada kode versi 2.5.1, pemeriksaan validasi tidak pernah dilakukan, sehingga sertifikat palsu sepenuhnya dipercaya.

Setelah mengidentifikasi kode yang cacat, SourceDNA dipindai dan dianalisis semua 1,4 juta judul di App Store untuk melihat aplikasi apa yang tetap rentan terhadap bug. Sementara beberapa relatif berisi kode sumber yang disusupi, beberapa — termasuk aplikasi populer Film oleh Flixster, dengan Rotten Tomatoes - dilaporkan tetap rentan pada hari Senin.

Kamu bisa cari Laporan Keamanan iOS SourceDNA untuk melihat apakah ada aplikasi yang Anda gunakan rentan terhadap kelemahan keamanan utama ini.

Postingan Blog Terbaru

Berita Apple, analisis dan opini, ditambah berita teknologi umum
September 10, 2021

Pembayaran Seluler Persegi Sekarang Diterima Di Lokasi Starbucks Di A.S.Kembali pada bulan Agustus, Square bermitra dengan Starbucks untuk membawa ...

| Kultus Mac
September 10, 2021

Pemalsuan foto dalam iklan smartphone menunjukkan kejeniusan 'Shot on iPhone'Sebuah gambar dan tiga kata mengiklankan emas.Foto milik Jen Pollack B...

| Kultus Mac
September 12, 2021

[id galeri-alpukat=”287795,287796,287798,287799,287800,287801,287802,287803,287804,287805,287806″]Di dalam kamar mayat Kota New York, orang kaya, t...