MSCBSC 移動(dòng)通信論壇
搜索
登錄注冊(cè)
網(wǎng)絡(luò)優(yōu)化工程師招聘專欄 4G/LTE通信工程師最新職位列表 通信實(shí)習(xí)生/應(yīng)屆生招聘職位

  • 閱讀:865
  • 回復(fù):0
HTTPS漏洞導(dǎo)致1500項(xiàng)iOS應(yīng)用存在安全隱患
mao_mao
論壇副管
鎵嬫満鍙風(fēng)爜宸查獙璇? style=


 發(fā)短消息    關(guān)注Ta 

C友·鐵桿勛章   管理·勤奮勛章   C友·進(jìn)步勛章   管理·優(yōu)秀勛章   C友·貢獻(xiàn)勛章   “灌水之王”   紀(jì)念勛章·七周年   管理·標(biāo)兵勛章   活動(dòng)·積極勛章   財(cái)富勛章·財(cái)運(yùn)連連   財(cái)富勛章·大富豪   財(cái)富勛章·小財(cái)主   專家·終級(jí)勛章   財(cái)富勛章·神秘富豪   C友·登錄達(dá)人   紀(jì)念勛章·五周年   財(cái)富勛章·富可敵國(guó)   財(cái)富勛章·財(cái)神   財(cái)富勛章·富甲一方   財(cái)富勛章·鉆石王老五   活動(dòng)·第二屆通信技術(shù)杯   紀(jì)念勛章·六周年   活動(dòng)·攝影達(dá)人   紀(jì)念勛章·八周年   紀(jì)念勛章·九周年   紀(jì)念勛章·十周年   C友·技術(shù)大神  
積分 428896
帖子 85070
威望 5575135 個(gè)
禮品券 5423 個(gè)
專家指數(shù) 3546
注冊(cè) 2009-4-24
專業(yè)方向  移動(dòng)通信
回答問(wèn)題數(shù) 0
回答被采納數(shù) 0
回答采納率 0%
 
發(fā)表于 2015-04-22 06:34:51  只看樓主 
  新浪科技訊 北京時(shí)間4月21日晚間消息,應(yīng)用分析服務(wù)公司SourceDNA周一發(fā)布報(bào)告稱,約1500項(xiàng)iOS應(yīng)用存在“HTTPS-crippling”漏洞。該漏洞允許黑客截獲用戶的加密信息,如密碼、銀行賬號(hào)或其他高度敏感信息。
  SourceDNA預(yù)計(jì),有200多萬(wàn)用戶安裝了這些存在安全隱患的應(yīng)用,如Citrix OpenVoice Audio Conferencing、阿里巴巴(Alibaba.com)的移動(dòng)應(yīng)用、KYBankAgent 3.0和Revo Restaurant Point of Sale等。
  該漏洞存在于早期版本的AFNetworking中。AFNetworking是一個(gè)開源的網(wǎng)絡(luò)開發(fā)框架,允許開人員在自己的應(yīng)用中添加網(wǎng)絡(luò)功能。雖然最新的2.5.2版本已于三周前修復(fù)了該漏洞,但至少仍有1500項(xiàng)iOS應(yīng)用在使用存在隱患的2.5.1版本。
  要利用該漏洞發(fā)動(dòng)攻擊,黑客只需利用網(wǎng)吧或其他地方的WiFi網(wǎng)絡(luò)監(jiān)測(cè)存在漏洞的iOS設(shè)備,然后利用一個(gè)假冒的安全套接字層證書即可發(fā)動(dòng)攻擊。正常情況下,這個(gè)假冒的證書立即就會(huì)被識(shí)破。但由于2.5.1版本代碼的邏輯錯(cuò)誤,它并不會(huì)對(duì)該假冒證書進(jìn)行驗(yàn)證,因此被視為合法證書。
  最初SourceDNA并未公布這些受影響應(yīng)用的名稱,以便開發(fā)人員有時(shí)間進(jìn)行升級(jí)。如今,SourceDNA提供了一個(gè)搜索工具,允許iOS用戶根據(jù)開發(fā)商名稱進(jìn)行搜索。
  上個(gè)月,蘋果曾修復(fù)了影響iOS系統(tǒng)的FREAK安全漏洞。該漏洞是20世紀(jì)90年代一項(xiàng)美國(guó)法律的歷史殘留,當(dāng)時(shí)的法律限制RSA加密密鑰的出口,目前仍然得到很多瀏覽器的支持。(李明)
掃碼關(guān)注5G通信官方公眾號(hào),免費(fèi)領(lǐng)取以下5G精品資料
  • 1、回復(fù)“YD5GAI”免費(fèi)領(lǐng)取《中國(guó)移動(dòng):5G網(wǎng)絡(luò)AI應(yīng)用典型場(chǎng)景技術(shù)解決方案白皮書
  • 2、回復(fù)“5G6G”免費(fèi)領(lǐng)取《5G_6G毫米波測(cè)試技術(shù)白皮書-2022_03-21
  • 3、回復(fù)“YD6G”免費(fèi)領(lǐng)取《中國(guó)移動(dòng):6G至簡(jiǎn)無(wú)線接入網(wǎng)白皮書
  • 4、回復(fù)“LTBPS”免費(fèi)領(lǐng)取《《中國(guó)聯(lián)通5G終端白皮書》
  • 5、回復(fù)“ZGDX”免費(fèi)領(lǐng)取《中國(guó)電信5G NTN技術(shù)白皮書
  • 6、回復(fù)“TXSB”免費(fèi)領(lǐng)取《通信設(shè)備安裝工程施工工藝圖解
  • 7、回復(fù)“YDSL”免費(fèi)領(lǐng)取《中國(guó)移動(dòng)算力并網(wǎng)白皮書
  • 8、回復(fù)“5GX3”免費(fèi)領(lǐng)取《 R16 23501-g60 5G的系統(tǒng)架構(gòu)1
  • 對(duì)本帖內(nèi)容的看法? 我要點(diǎn)評(píng)

     
    [充值威望,立即自動(dòng)到帳] [VIP貴賓權(quán)限+威望套餐] 另有大量?jī)?yōu)惠贈(zèng)送活動(dòng),請(qǐng)光臨充值中心
    充值擁有大量的威望和最高的下載權(quán)限,下載站內(nèi)資料無(wú)憂

    快速回復(fù)主題    
    標(biāo)題
    內(nèi)容
     上傳資料請(qǐng)點(diǎn)左側(cè)【添加附件】

    當(dāng)前時(shí)區(qū) GMT+8, 現(xiàn)在時(shí)間是 2025-03-07 06:11:11
    渝ICP備11001752號(hào)  Copyright @ 2006-2016 mscbsc.com  本站統(tǒng)一服務(wù)郵箱:mscbsc@163.com

    Processed in 0.333249 second(s), 13 queries , Gzip enabled
    TOP
    清除 Cookies - 聯(lián)系我們 - 移動(dòng)通信網(wǎng) - 移動(dòng)通信論壇 - 通信招聘網(wǎng) - Archiver