スマホ関連の海外ニュースです。
人気の iPhone アプリの数十は、可能性がありますインターセプトし、暗号化された機密データを盗むためにハッカーの攻撃に対して脆弱です。 月曜日にブログの記事で公表、調査結果は、バグのあるアプリは、少なくとも 1800 万デバイス ダウンロードを説明できると述べた。 33 名前付きアプリ間で Uconnect アクセス漏れることがユーザー名とパスワード、攻撃者はユーザーの車両を妨害するにはHuawei 社 HiLink は、デバイスのデータをリークする可能性が地理位置情報データとキーストロークもチーター ブラウザーのユーザーから受け取ることができます。 40 以上アプリは男で中攻撃、攻撃者は金融や医療のサービスの資格情報を傍受するの中または高リスクとして確認されました。 それらの影響を受けるアプリケーションは、すぐに名前はなかったが 2 または 3 ヵ月責任ある開示期間の中に、開発者は、問題を修正する対象。 その会社モバイル脆弱性スペースで商業出資している、Strafach は、Wi-Fi を使用していないとき、アプリのユーザーが安全と述べた。 「携帯電話接続中にこの脆弱性がまだ存在します。細胞遮断は難しく、高価なハードウェアを必要とする、はるかに顕著である (米国) の内でかなり違法だと」彼は言った。 何は、単純な十分な問題を全面的に解決することは困難かもしれない可能性があります。 ひどく、アプリが、Strafach、ブログ記事を書いた須藤セキュリティ グループ (verify.ly)、チーフ ・ エグゼクティブによるとの暗号化された接続を確立するすべての証明書を受け入れるアプリケーション開発者によりネットワーク コードを実装しました。 脆弱なデバイスの近くの範囲内で攻撃者がアプリの証明書を受け入れるようにできるアプリからデータを吸い上げるように。 事態を悪化させる、アップルのアプリ トランスポート セキュリティ機能は、有効な暗号化された接続をみるために攻撃者の証明書をブロックしないでしょう。 それはまるでアップル助けることができる、Strafach は言った。当社はセキュリティ上の欠陥をブロックした場合それは iPhone を作ることができる、iPad アプリが少ない保護アプリケーションと証明書固定、不正な証明書を使用して偽装を防止するセキュリティ機能を上書きするよう。 「責任は自分のアプリは脆弱ではないことを確認するアプリケーション開発者自身にかかっている、」と彼は言った。
続きを読む…
Dozens of popular iPhone apps vulnerable to man-in-the-middle attacks
Dozens of popular iPhone apps are vulnerable to attacks that could allow hackers to intercept and steal potentially sensitive, encrypted data. The findings, released in a blog post on Monday, said the buggy apps could account for at least 18 million device downloads. Among the 33 named apps, Uconnect Access can leak usernames and passwords, allowing an attacker to interfere with a user’s vehicle; Huawei HiLink can leak device data; and geolocation data and even keystrokes can be intercepted from users of Cheetah Browser.
Read more…