برنامههای محبوب آیفون و فاش شدن اسرار
اگرچه گوشی آیفون از رقبای خود محبوبتر است، اما این به معنای آن نیست که برنامههای این گوشی هم قابل هک شدن نیست.
یک محقق امنیتی موفق به شناسایی حفرهای در ۷۶ برنامه موبایلی در اپ استور شده است. برنامههای یادشده بسیار محبوب هستند و برخی از آنها درمجموع بیش از ۱۸ میلیون بار بارگذاری شدهاند.
با نصب این برنامهها بر روی گوشیهای آیفون امکان سرقت اطلاعات محرمانه کاربران وجود خواهد داشت و امنیت آنان به خطر میافتد. البته این مسئلهای نیست که اپل بتواند بهطور مستقل آن را حل کند و توسعهدهندگان و برنامه نویسان خود باید برای ارتقای امنیت تولیدات خود تلاش کنند.
Will Strafach محقق امنیتی که این 76 برنامه را موردبررسی قرار داده میگوید سوءاستفاده از دادههای کاربران در محیط این برنامهها از طریق مشکلات یک پروتکل انتقال داده رخ میدهد که در مواقعی بهخوبی پیکربندی نمیشود.
یک قابلیت امنیتی در سیستمعامل iOS ۹ به نام App Transport Security انتقال اجباری دادهها از طریق پروتکل ایمن HTTPS را موجب میشود؛ اما کدهای شبکهای درست پیکربندی نشده در برنامههای موبایلی iOS موجب میشود که این انتقال دادهها به شیوهای ایمن رخ ندهد.
از مجموع 76 برنامه بررسیشده توسط این محقق 33 برنامه دارای ریسک پایین، 24 برنامه دارای ریسک متوسط و 19 برنامه دارای ریسک بالا بودهاند.
ارسال نظر