IOS 앱 보안이 심각한 버그로 인해 손상되었습니다.

새로운 보고서에 따르면 약 1,500개의 iOS 앱에 영향을 미치는 심각한 보안 결함으로 인해 비밀번호, 은행 계좌 정보 및 기타 민감한 데이터를 스와이프하려는 해커에게 취약합니다.

보안 분석 회사인 SourceDNA가 지난달 식별한 버그는 취약점이 포함된 오픈 소스 코드에 대한 업데이트에서 수정되었습니다. 그러나 일부 앱 제조업체는 아직 최신 버전으로 업데이트하지 않았습니다.

다행히 즐겨 사용하는 앱이 취약한지 검색할 수 있습니다.

NS AFNetworking 버전에 버그가 나타났습니다.Ars Technica에 따르면 1월에 출시된 "개발자가 네트워킹 기능을 앱에 추가할 수 있게 해주는 오픈 소스 코드 라이브러리"입니다. 이 취약점을 통해 해커가 암호화된 데이터에 액세스할 수 있는 메시지 가로채기(man-in-the-middle) 공격이 허용되었습니다. HTTPS, 널리 사용되는 인터넷 보안 프로토콜.

다음은 AFNetworking 버전 2.5.1을 실행하는 앱에서 공격이 작동하는 방식에 대한 Ars Technica의 설명입니다.

버그를 악용하기 위해 커피숍 Wi-Fi 네트워크 또는 다른 위치에 있는 공격자가 모니터링 취약한 장치의 연결은 사기성 보안 소켓 레이어를 제공하기만 하면 됩니다. 자격증. 정상적인 조건에서 자격 증명은 즉시 위조로 감지되고 연결이 끊어집니다. 그러나 버전 2.5.1 코드의 논리 오류로 인해 유효성 검사가 수행되지 않으므로 위조 인증서를 완전히 신뢰할 수 있습니다.

결함이 있는 코드를 식별한 후 SourceDNA 스캔 및 분석 어떤 앱이 버그에 취약한 상태로 남아 있는지 확인하려면 App Store에 있는 140만 개의 모든 타이틀을 확인하세요. 상대적으로 소수에 손상된 소스 코드가 포함되어 있지만 인기 있는 앱을 포함한 일부는 로튼 토마토가 출연한 Flixster의 영화 - 보고된 바에 따르면 월요일까지 취약한 상태를 유지했습니다.

당신은 할 수 있습니다 SourceDNA의 iOS 보안 보고서 검색 사용하는 앱이 이 주요 보안 결함에 취약한지 확인합니다.

최신 블로그 게시물

아티스트가 작업에 몰입할 수 있도록 도와주는 내장형 iPad
September 11, 2021

아티스트가 작업에 몰입할 수 있도록 도와주는 내장형 iPad위: 미술 용품.사진: 스카이프예술가 Jorge Pardo의 그림이 갤러리 설명자의 작업을 빼앗고 있습니다.현재 마이애미 아트 바젤에서 전시되고 있는 이 작품은 워터파크의 미끄럼틀 위에서 인상파 화가의 모...

| 컬트 오브 맥
September 11, 2021

iPhone 6과 1년 동안 무제한 통화 및 문자 서비스를 반값 미만으로 받으세요.iPhone 6은 여전히 ​​훌륭한 기기입니다.사진: 애플새로운 iPhone이 출시될 때마다 우리 중 많은 사람들이 계약을 살펴보고 도약할 가치가 있기를 바라며 수학을 계산하기 시작...

| 컬트 오브 맥
September 11, 2021

유죄 iCloud 해커가 슬래머로 보내짐크리스토퍼 브래넌은 범죄에 가담한 혐의로 징역형을 받습니다.일러스트: 킬리언 벨/컬트 오브 맥아이클라우드 및 기타 계정의 "Celebgate" 해킹에 대한 자신의 역할에 대해 유죄를 인정한 판사가 금요일 전 고등학교 교사에게...