Close Menu
Український телекомунікаційний портал
    Facebook X (Twitter) Instagram Threads
    Український телекомунікаційний портал
    • Новини
    • Мобільна техніка
    • Технології
    • ПЗ
    • Наука
    • Транспорт
    • Дім
    • Обладнання
    • Здоров’я
    Facebook X (Twitter) YouTube Telegram
    Український телекомунікаційний портал
    Home»Новини»ПЗ»Skycure: Уязвимость в iOS позволяет осуществить взлом приложений
    ПЗ

    Skycure: Уязвимость в iOS позволяет осуществить взлом приложений

    ВолодимирBy Володимир30.10.20134 коментарі1 Min Read
    Facebook Twitter Email Telegram Copy Link

    Большинство современных экспертов информационной безопасности пытаются уделять максимальное количество времени изучению уязвимостей в различных программных оболочках. К примеру, сотрудники компании Skycure решили тщательно исследовать мобильную операционную систему от Apple – iOS. В результате проделанной экспертами работы оказалось, что в iOS существует уязвимость, эксплуатируя которую злоумышленники могут взломать практически любое приложение, предназначенное для мобильных устройств.

    Уязвимость в iOS

    По утверждениям Skycure, атаку на i-гаджет, которая получила название «Хищение HTTP-запросов» (HTTP Request Hijacking), можно осуществить исключительно в том случае, если он подключен к публично доступным беспроводным сетям Wi-Fi.

    {youtube}_X8ovx9vMZM{/youtube}

    Для этого злоумышленнику необходимо перехватить попытку программы получить данные по HTTP и ответить на запрос отправкой кода 301 (сообщает о перенесении запрошенного ресурса на другой адрес). При этом, предлагаемый адрес – подконтрольный злоумышленникам. Несмотря на то, что хакеры довольно часто используют именно такой метод компрометации системы, подобного рода атаки на мобильные устройства несут большую угрозу, поскольку программа запоминает новый адрес сервера.

    {youtube}wByvUoe7pHw{/youtube}

    Это, в свою очередь, означает, что злоумышленник получает полный контроль над приложением. Кроме того, опасность также состоит в том, что во время работы с программным продуктом пользователь может не подозревать о нарушении в его работе, то есть данные будут отправляться без ведома владельца смартфона или планшета.

    http://yablyk.com

    Читайте також

    У додатку Google News з’явилася можливість прослуховування новин

    22.12.2025

    Ubuntu 26.04 LTS вийде у квітні з ядром Linux 6.20

    19.12.2025

    Google випустила надшвидку модель AI Gemini 3 Flash

    19.12.2025

    Останні

    Робот-боєць Unitree G1 вдарив інженера нижче пояса під час тестів

    28.12.2025

    Поховання на висоті: як і навіщо в Азії створювали висячі труни

    28.12.2025

    Віртуальна реконструкція черепа відкрила несподівані риси давнього предка людини

    28.12.2025

    Cyclone випустила мотоцикл RA1000 із модифікованим двигуном Aprilia

    28.12.2025
    Facebook X (Twitter) YouTube Telegram RSS
    • Контакти/Contacts
    © 2025 Portaltele.com.ua. Усі права захищено. Копіювання матеріалів дозволено лише з активним гіперпосиланням на джерело.

    Type above and press Enter to search. Press Esc to cancel.

    Go to mobile version