站长网 通讯 供应商说,数十个iOS应用程序没能保护用户的数据

供应商说,数十个iOS应用程序没能保护用户的数据

根据安全供应商,应加密其用户的数十个应该加密用户的应用程序DodT符合要求。 Sudo Security Group首席执行官的Strafach表示,他发现了76个iOS应用程序,这些应用程序容易受到可以拦截受保护数据的攻击。 应用程序的开发人员意外地误解了网络相关的代码,因

根据安全供应商,应加密其用户的数十个应该加密用户的应用程序“Dod”T符合要求。
 
Sudo Security Group首席执行官的Strafach表示,他发现了76个iOS应用程序,这些应用程序容易受到可以拦截受保护数据的攻击。
 
应用程序的开发人员意外地误解了网络相关的代码,因此它将接受无效的传输层安全(TLS)证书,Strafach在星期一博客帖子中声明。
 
TLS用于保护应用程序在Internet连接上的通信。如果没有它,黑客可以基本上窃听网络以间谍到应用程序发送的任何数据,例如登录信息。
 
“这种攻击可以由您在设备中的Wi-Fi范围内的任何一方进行,”Strafach说。“如果攻击者可以在近距离范围内,这可能是公共场所的任何地方,甚至在您家中。”
 
Strafach通过扫描其公司开发的安全服务,验证,验证了76个应用程序中的漏洞。它标记为“数百个应用程序”,具有高可能性拦截的可能性。
 
到目前为止,他确认这76个应用程序具有脆弱性。他用iOS 10运行了它们在iPhone上并使用代理将无效的TLS证书插入连接中来完成

本文来自网络,不代表站长网立场,转载请注明出处:https://www.tzzz.com.cn/html/yidong/tx/2021/1108/21778.html

作者: dawei

【声明】:站长网内容转载自互联网,其相关言论仅代表作者个人观点绝非权威,不代表本站立场。如您发现内容存在版权问题,请提交相关链接至邮箱:bqsm@foxmail.com,我们将及时予以处理。
联系我们

联系我们

0577-28828765

在线咨询: QQ交谈

邮箱: xwei067@foxmail.com

工作时间:周一至周五,9:00-17:30,节假日休息

返回顶部