Понеділок, 7 Липня, 2025

3 мільйони додатків для iPhone та iPad можуть бути небезпечними

Дата:

Час читання: < 1 хв.

На кожній своїй презентації Apple не втрачає можливості заявити про безпеку своїх гаджетів, але в будь-якому програмному забезпеченні можна знайти вразливість. І це вкотре довели дослідники з компанії EVA Information Security, які виявили три серйозні вразливості, які могли потенційно вплинути на мільйони або навіть мільярди користувачів протягом останніх 10 років.

Реклама

Ці вразливості стосувалися приблизно трьох мільйонів програм для iOS, iPadOS та macOS, розробники яких користувалися репозиторієм CocoaPods для проектів на Swift та Objective-C з відкритим вихідним кодом. Проблема полягала в тому, що коли розробники вносили зміни в один із наборів коду на CocoaPods, пов’язані програми часто автоматично отримували ці зміни через оновлення. Всі три виявлені вразливості були пов’язані з механізмом перевірки електронної пошти, який використовується для автентифікації розробників.

Перша вразливість дозволяла зловмисникам змінювати посилання у листі, перенаправляючи жертву на підроблений сервер. Друга вразливість дозволяла брати під контроль програмні модулі, покинуті розробниками, але продовжували працювати всередині додатків. Зловмисник, знайшовши інтерфейс до такого модуля, міг активувати його і отримати контроль без підтвердження права власності. Третя вразливість дозволяла зловмисникам виконувати код на сервері для перевірки унікальності зареєстрованих адрес електронної пошти.

Важливо зазначити, що з боку розробників або користувачів додатків жодні дії зараз не потрібні, оскільки вразливості вже усунуті. Проте, інформація про те, чи використовувалися ці вразливості зловмисниками, не наводиться.

Якщо ви знайшли помилку, будь ласка, виділіть фрагмент тексту та натисніть Ctrl+Enter.

Свіжі новини

Південна Корея роздасть по $110 кожному громадянину

0
З метою стимулювання внутрішнього попиту влада Південної Кореї ухвалила рішення видати кожному громадянину по $110. Як пише «Главком», про це повідомляє місцеве видання The...

Ворог атакує Запоріжжя дронами: є руйнування та поранені

0
Запоріжжя зазнало масованої атаки російськими безпілотниками, що спричинило руйнування та, за попередніми даними, поранення. Місцева влада закликає мешканців залишатися в укриттях через триваючу небезпеку.Запоріжжя...

Поділитися:

Популярне

Новини
Актуальні

Чому не варто купувати смартфони рідкісних кольорів

Час читання: 2 хв.Samsung уже багато років тішить...

У мережу просочилися ціни нових годинників Samsung

Час читання: < 1 хв.Напередодні офіційної презентації Galaxy...