Уязвимость iOS позволяет хакерам управлять приложениями 2013 года

Уязвимость iOS позволяет хакерам управлять приложениями 2013 года

Отсутствие вирусов и различных проблем при работе приложений всегда было визитной карточкой устройств с iOS на борту. Группе специалистов по безопасности из израильской компании Skycure удалось доказать обратное.

Практически все приложения для iOS, которые взаимосвязаны или получают данные из Сети, оказались уязвимы перед хакерами. Сам взлом приложения возможен при использовании незащищенного Wi-Fi соединения.

«В наши дни большинство приложений взаимодействуют с удаленными серверами для отправления и получения информации или выполнения команд. Большинство этих приложений уязвимы для простой атаки, при помощи которой злоумышленник может подменить URL-адрес расположения данных для приложения. Это означает, что приложение будет загружать информацию со стороннего сервера», — заявляет сотрудник Skycure Йаир Амит.

На представленом видео наглядно продемонстрировано, с какой легкостью хакеры могут подменить данные внутри отдельного приложения. Более того, пользователь не будет знать, чего его приложение оказалось подвержено взлому и злоумышленники не только могут мониторить весь контент, который он просматривает, но и подменять данные в приложении.

Вместе с этим специалисты Skycrure опубликовали простой гайд , позволяющий разработчикам приложений избежать подобной уязвимости. Если у вас в App Store есть хоть одно приложение, взаимодействующее с Сетью, то обязательно используйте их метод защиты.

Примечательно, что даже при закрытии приложения из меню многозадачности, хакеры могут продолжить получать доступ к управлению контентом. Единственным способом обезопасить себя можно считать полное удаление и переустановку приложения.

Источник: Skycure
Вернуться1529612214
 
Комментарии
Оставлять комментарии могут только зарегистрированные пользователи.
Nic   Пароль
Зарегистрироваться           Напомнить пароль
Ответить

MrProkop

31.10.2013
MrProkop

ниачём...

Ответить

Italianez

31.10.2013
Italianez

Картавые евреи себя пиарят, и как обычно за чужой счёт.

Ответить

Holyandrony

31.10.2013
Holyandrony

Фигня всё, показали самый наивный хак - подмена rss стрима.... Этим методом ничего страшного не сделаешь... И о не о каком управлении телефоном тут речи не идет. Просто тупо подменили контент у новостной статейке..

Ответить

Toronii

31.10.2013
Toronii

Чет не очень пойму тему , пользуюсь iPhone с 2007 года, все модели, которым делали джейл с закрытыми глазами и все типо хакеры их ломали и вирусы сУвали куда ни попадя, работало все стабильно и мои нервы были в порядке. Опят. Касперский мутит воду? Или что ? Может я понял, что не так?
И что хакерам интересно в моей трубе?

Ответить

SherbSV

30.10.2013
SherbSV

Короче вы поняли

Ответить

SherbSV

30.10.2013
SherbSV

Ааа ааа

Ответить

SherbSV

30.10.2013
SherbSV

????

Ответить

SherbSV

30.10.2013
SherbSV

Разбил 5s ***вам хакеры а не дост

Ответить

Max27vbg

30.10.2013
Max27vbg

Это новость была оставлена именно этим способом?))

Ответить

Motion

30.10.2013
Motion

Вот этого еще не хватало, быть как андроид у пользователей которых крадут по 50000 за пару суток(((

Ответить

mig00001

31.10.2013
mig00001

Ну так воруют операторы так что и у тебя воруют

Ответить

Aleksey177

30.10.2013
Aleksey177

Откуда такая инфа? И запятые проставить не мешало бы