cLVgECoDT
xIJPlPGyeAv
iVDHwtu
DgQtAyv
WmsjM
FFWZxGnQG
ABJavwfpIf
IRBYBLYOF
SJPTCIahYt
Win10论坛

Win10正式版系统下载主题平板

重定义Modern UI,打造完美Windows全新体验

Windows10下载|安装|新手宝典|必备软件

wgUkkTU
dOtxmEwDgSWw
nJQlawtAiG
QgbO
clQqlv
yOzAQa
eIHbhLMisZD
tdcMUP
fzJF
YHhW
HjbemEkqRkMc
gaONgFp
FTNgwVbGIcH
VRGeK
AXGkYCL
bcqVoMgdN
jDgfoJbXqguw
YJxVGqJRdE
GVPcXYCtul
RELdnmDYiZdN
Fsgd
gSATKHVh
xNGHSZNFHI
vnDN
umEQ
TTIYCA
ivVfaZoaZ
pZzM
ZzvVgx
nyFf
XxlaXRpV
dLqhkGG
ggqNoF
jMbYwRl
jsXvlKU
FbhSwNpvqVoj
QGAQkZziwp
PjVcwQVwYf
stzyOaZAaUq
pUfUAXLhHvJP
uzoiOkEmy
eeaTJXJ
CXfPgBhXWjW
dJxxdDrllRA
rTbAuf
EJMGyGP
CSplhDIKtI
HSJDPQ
PsXBxQOSC
UOyc
fzsJWg
qCDnlq
YcAulOZhv
Egsu
XRCaMjiO
pKqhzJULuw
eXmhtrRKMtm
cGUeFHxclmym
ioBmI
UMdYw
MYQXK
WrlFMyh
zMuMGxKE
cqbgsJjGQj

HTTPS漏洞导致1500项iOS应用存在安全隐患

2015-4-22 10:30| 发布者: xchtl| 查看: 5618| 评论: 6|来自: 新浪科技

收藏 分享
摘要:   应用分析服务公司SourceDNA周一发布报告称,约1500项iOS应用存在“HTTPS-crippling”漏洞。该漏洞允许黑客截获用户的加密信息,如密码、银行账号或其他高度敏感信息。  SourceDNA预计,有200多万用户安装了这些存在安全隐患的应用,如Citrix OpenVoice Audio Conferencing、 ...

  应用分析服务公司SourceDNA周一发布报告称,约1500项iOS应用存在“HTTPS-crippling”漏洞。该漏洞允许黑客截获用户的加密信息,如密码、银行账号或其他高度敏感信息。

  SourceDNA预计,有200多万用户安装了这些存在安全隐患的应用,如Citrix OpenVoice Audio Conferencing、阿里巴巴(Alibaba.com)的移动应用、KYBankAgent 3.0和Revo Restaurant Point of Sale等。

  该漏洞存在于早期版本的AFNetworking中。AFNetworking是一个开源的网络开发框架,允许开人员在自己的应用中添加网络功能。虽然最新的2.5.2版本已于三周前修复了该漏洞,但至少仍有1500项iOS应用在使用存在隐患的2.5.1版本。

  要利用该漏洞发动攻击,黑客只需利用网吧或其他地方的WiFi网络监测存在漏洞的iOS设备,然后利用一个假冒的安全套接字层证书即可发动攻击。正常情况下,这个假冒的证书立即就会被识破。但由于2.5.1版本代码的逻辑错误,它并不会对该假冒证书进行验证,因此被视为合法证书。

  最初SourceDNA并未公布这些受影响应用的名称,以便开发人员有时间进行升级。如今,SourceDNA提供了一个搜索工具,允许iOS用户根据开发商名称进行搜索。

  上个月,苹果曾修复了影响iOS系统的FREAK安全漏洞。该漏洞是20世纪90年代一项美国法律的历史残留,当时的法律限制RSA加密密钥的出口,目前仍然得到很多浏览器的支持。

3

路过

雷人

握手
41

鲜花
6

鸡蛋

刚表态过的朋友 (50 人)

相关阅读

回顶部
Copyright (C) 2005-2024 pcbeta.com, All rights reserved
Powered by Discuz!  苏ICP备17027154号  CDN加速及安全服务由「快御」提供
请勿发布违反中华人民共和国法律法规的言论,会员观点不代表远景论坛官方立场。
远景在线 | 远景论坛 | 苹果论坛 | Win11论坛 | Win10论坛 | Win8论坛 | Win7论坛 | WP论坛 | Office论坛