Close Menu
Український телекомунікаційний портал
    Facebook X (Twitter) Instagram Threads
    Український телекомунікаційний портал
    • Новини
    • Мобільна техніка
    • Технології
    • ПЗ
    • Наука
    • Транспорт
    • Дім
    • Обладнання
    • Здоров’я
    Facebook X (Twitter) YouTube Telegram
    Український телекомунікаційний портал
    Home»Новини»Інтернет»Переименовав устройство Apple, можно взломать App Store и iTunes
    Інтернет

    Переименовав устройство Apple, можно взломать App Store и iTunes

    ВолодимирBy Володимир29.07.20155 коментарів1 Min Read
    Facebook Twitter Email Telegram Copy Link

    Представитель компании Vulnerability Lab Бенджамин Кунц Меджри (Benjamin Kunz Mejri) сообщил об обнаружении критической уязвимости в App Store и iTunes. Брешь на стороне приложения затрагивает систему инвойсов, которая достаточно странно работает со значением name value (имя устройства). Если вместо имени прописать вредоносный код, он будет исполнен.

    itunes_card

    Согласно отчету, представленному Меджри, когда пользователь совершает покупку в одном из магазинов Apple, бекенд обрабатывает некоторые данные устройства, с которого совершается покупка, чтобы сгенерировать инвойс. Если переименовать устройство, поместив скриптованный код вместо имени, он будет выполнен.

    Меджри пишет, что угроза действительно существенна: «Инвойс предоставляется обеим сторонам (продавцу и покупателю), что создает огромный риск как для покупателей и продавцов, так и для менеджеровразработчиков сайтов Apple. Уязвимость также позволяет покупателю прикинуться продавцом, используя то же самое имя, чтобы скомпрометировать работу сервиса».

    Помимо перечисленных исследователем рисков, уязвимость может быть использована для взлома сессий пользователей, исполнения длительных фишинговых атак, перенаправления пользователей на сторонние ресурсы и манипуляций с уязвимыми или подключенными сервисными модулями.

    Видеодемонстрация proof-of-concept

    Взято с Xakep.ru

    Читайте також

    Apple може випустити свій перший складаний смартфон у вересні

    10.01.2026

    SSD подорожчає ще більше: SanDisk різко підвищить ціни на пам’ять NAND у березні

    10.01.2026

    Samsung представила найменший у світі 200-мегапіксельний сенсор для смартфонів

    10.01.2026

    Останні

    Вчені вважають, що ми можемо помилятися в еволюційній хронології

    10.01.2026

    Чому найдавніші тварини Землі майже не залишили слідів свого існування

    10.01.2026

    Apple може випустити свій перший складаний смартфон у вересні

    10.01.2026

    Фотограф вирушив знімати північне сяйво, але зустрів несподіваного гостя

    10.01.2026
    Facebook X (Twitter) YouTube Telegram RSS
    • Контакти/Contacts
    © 2026 Portaltele.com.ua. Усі права захищено. Копіювання матеріалів дозволено лише з активним гіперпосиланням на джерело.

    Type above and press Enter to search. Press Esc to cancel.

    Go to mobile version