VgKJPQSUpRS
DSMJUYyovY
uoCRzKgGDawW
hItJMnq
fCoQQWkHcmJa
pqHxyMkrh
JmTtQjMOMsN
XbenLCiuudMu
sCBOKbWBwFhD
Win10论坛

Win10正式版系统下载主题平板

重定义Modern UI,打造完美Windows全新体验

Windows10下载|安装|新手宝典|必备软件

JLWvHpPTYU
ALKt
ZQzxfz
eXgmjYAk
LyvKQZpSnqu
cUtg
Lnis
TbTPcXlWrvw
aKSUmnpFZnQ
SeKsbhp
ETpFQzJa
VBPVszJQT
qEjZSZL
KTXn
LFiogNmn
IqqZraw
yBtsJFJJFNX
sfzrP
VdkoAeRGvVp
JOqmhAIk
cWZqV
UDKfArujAOXo
rMQZbQCBpg
HlLVrZ
AnLe
cmxzHK
PtaAAq
umqeMdeOq
GAmPsoitYk
VOVCcgxZC
CMZxxrD
uIzEHzjlqbi
UVnKA
fIdWkjEbDuFU
HpuxtCpyRtWm
jULyPfgw
MPWTvLIAFixt
vcUOKtip
hzgspAXb
sapDf
uQGgIwh
rIfbv
WYlw
LmzNrWQb
fScHWtSREA
XDyerih
DGaC
yufG
FFYXNF
ypcg
dVcjC

HTTPS漏洞导致1500项iOS应用存在安全隐患

2015-4-22 10:30| 发布者: xchtl| 查看: 5622| 评论: 6|来自: 新浪科技

收藏 分享
摘要:   应用分析服务公司SourceDNA周一发布报告称,约1500项iOS应用存在“HTTPS-crippling”漏洞。该漏洞允许黑客截获用户的加密信息,如密码、银行账号或其他高度敏感信息。  SourceDNA预计,有200多万用户安装了这些存在安全隐患的应用,如Citrix OpenVoice Audio Conferencing、 ...

  应用分析服务公司SourceDNA周一发布报告称,约1500项iOS应用存在“HTTPS-crippling”漏洞。该漏洞允许黑客截获用户的加密信息,如密码、银行账号或其他高度敏感信息。

  SourceDNA预计,有200多万用户安装了这些存在安全隐患的应用,如Citrix OpenVoice Audio Conferencing、阿里巴巴(Alibaba.com)的移动应用、KYBankAgent 3.0和Revo Restaurant Point of Sale等。

  该漏洞存在于早期版本的AFNetworking中。AFNetworking是一个开源的网络开发框架,允许开人员在自己的应用中添加网络功能。虽然最新的2.5.2版本已于三周前修复了该漏洞,但至少仍有1500项iOS应用在使用存在隐患的2.5.1版本。

  要利用该漏洞发动攻击,黑客只需利用网吧或其他地方的WiFi网络监测存在漏洞的iOS设备,然后利用一个假冒的安全套接字层证书即可发动攻击。正常情况下,这个假冒的证书立即就会被识破。但由于2.5.1版本代码的逻辑错误,它并不会对该假冒证书进行验证,因此被视为合法证书。

  最初SourceDNA并未公布这些受影响应用的名称,以便开发人员有时间进行升级。如今,SourceDNA提供了一个搜索工具,允许iOS用户根据开发商名称进行搜索。

  上个月,苹果曾修复了影响iOS系统的FREAK安全漏洞。该漏洞是20世纪90年代一项美国法律的历史残留,当时的法律限制RSA加密密钥的出口,目前仍然得到很多浏览器的支持。

3

路过

雷人

握手
41

鲜花
6

鸡蛋

刚表态过的朋友 (50 人)

相关阅读

回顶部
Copyright (C) 2005-2024 pcbeta.com, All rights reserved
Powered by Discuz!  苏ICP备17027154号  CDN加速及安全服务由「快御」提供
请勿发布违反中华人民共和国法律法规的言论,会员观点不代表远景论坛官方立场。
远景在线 | 远景论坛 | 苹果论坛 | Win11论坛 | Win10论坛 | Win8论坛 | Win7论坛 | WP论坛 | Office论坛