Uncategorized

Kerentanan baru di aplikasi iOS memungkinkan penyerang mendapatkan akses ke data melalui wi-fi [video]

biasanya berjalan tanpa menyatakan bahwa jika Anda menggunakan jenis jenis media apa pun untuk menautkan ke jaringan yang tidak dikenal atau Wi-Fi publik atau publik Wi-Fi Kemudian perawatan terbesar harus diambil kapan -berkali. Tidak hanya jaringan semacam ini sangat tidak aman karena mereka ditawarkan kepada massa pada titik-titik kepentingan yang menonjol, namun mereka juga dapat menjadi tempat berkembang biak bagi banyak risiko yang tidak terlihat serta tidak disebutkan namanya yang mengintai dalam kegelapan digital. Investigasi baru -baru ini dari SkyCure telah menunjukkan bahwa jaringan publik yang tidak aman juga dapat menawarkan akses gain siluman ke aplikasi iOS kami kepada calon penyerang yang menggunakan metode pembajakan permintaan HTTP.

Ini mungkin sedikit kebisingan juga teknis bagi konsumen khas yang menggunakan gadget iOS mereka di Starbucks untuk memeriksa berita terbaru atau memeriksa seperti apa kondisi cuaca malam itu. Namun, jika Anda mengambil tingkat kenaifan itu dari keadaan maka Anda dipercayakan pada risiko yang sangat asli serta berpotensi sangat berbahaya bagi individu iOS yang tidak curiga yang terlibat. Studi penelitian tentang kerentanan pada dasarnya telah membungkus bahwa penyusup berpotensi dapat memperoleh akses ke gadget iOS melalui aplikasi yang sedang berjalan saat terhubung ke jaringan yang sama persis.

Perlu dicatat bahwa teknik spesifik untuk mengkompromikan aplikasi iOS yang berjalan hanya bermanfaat bagi orang jahat yang disertakan jika aplikasi membuat beberapa jenis komunikasi dengan server luar. Karena semuanya mengambil alih permintaan HTTP aplikasi, sehingga komunikasi server adalah permintaan kerentanan yang ada. Menjaga agar tetap berkata, tawaran fantastis dari aplikasi kontemporer secara rutin mengirimkan serta mendapatkan data serta dari server, yang terutama berlaku untuk beberapa aplikasi paling menonjol yang ditawarkan seperti Facebook, Instagram serta cukup banyak jenis apa pun aplikasi membaca berita di luar sana.

Kacang -mur serta baut serangan sangat mudah serta mencakup mencegat permintaan server yang keluar serta terus mengubah alamat yang ditarik oleh aplikasi. Daripada memiliki aplikasi berita pilihan Anda langsung ke server yang berarti untuk cerita terbaru, penyusup berpotensi mengambil alih permintaan HTTP serta memaksa aplikasi untuk menarik data dari tempat lain. Program Tidak ada indikator langsung bahwa jenis serangan ini terjadi paling baik sekarang pada semua jenis aplikasi kami, namun SkyCure Yair Amit telah mengevaluasi sejumlah aplikasi profil tinggi serta menemukan mereka “rentan”.

Daripada hanya menunjukkan masalah serta mendapatkan semua level perhatian kami sebanyak yang tinggi, Skycure benar -benar mengambilnya sendiri untuk menguraikan perbaikan yang cukup mudah yang dapat diimplementasikan oleh perancang aplikasi. Layanan ini mencakup menghindari caching web yang dibutuhkan dari berlangsung, sehingga memungkinkan kita semua untuk memeriksa berita kami dengan tenang. Mungkin beberapa waktu sampai desainer dapat mengimplementasikan perbaikan ini, jadi tautkan ke jaringan publik dengan sangat hati -hati.

(Sumber: Skycure)

Anda dapat mematuhi kami di Twitter, menambahkan kami ke lingkaran Anda di Google+ atau menyukai halaman Facebook kami untuk menjaga diri Anda diperbarui pada semua yang terbaru dari Microsoft, Google, Apple serta Web.