При сканиранес услугата verify.ly, е констатирано, че най-малко 76 популярни приложения, сред които банкови, или такива, свързани със Snapchat, не могат да се възползват от протокола за сигурност Transport Layer Security (TLS) и по този начин стават уязвими за събиране на потребителски данни. TLS осигурава комуникацията клиент-сървър, а без тази защита хакери могат да прихванат чувствителната информация, чрез използване на модифицирани устройства и WiFi връзка.
Оказва се, че това е възможно, дори и разработчиците да са избрали да използват функцията на Apple за защита на мрежи – App Transport Security, която компанията представи още като част от iOS 9. Атаките могат да бъдат осъществени в рамките на WiFi обхвата на устройствата, докато се използват публични мрежи.
Всъщност Apple не може да се справи с този проблем, тъй като ако замени функцията в опитите си да блокира пробива в сигурността, това би направило уязвими други приложения, които няма да могат да използват сертификата. Ето защо цялата тежест за решаването му се пада на разработчиците, които вече а уведомени за опасността.
В списъка присъстват много популярни приложения, които системата е разделила на три групи, според нивото на риск, а общият брой на изтеглянията им надхвърля 18 милиона. Докато разработчиците успеят да ги актуализират, се препоръчва използването на VPN, избягване на публични WiFi мрежи, или просто деинсталирането им, а пълният списък, можете да намерите на страницата на Medium Corporation.
0 коментара