Close Menu
Український телекомунікаційний портал
    Facebook X (Twitter) Instagram Threads
    Український телекомунікаційний портал
    • Новини
    • Мобільна техніка
    • Технології
    • ПЗ
    • Наука
    • Транспорт
    • Дім
    • Обладнання
    • Здоров’я
    Facebook X (Twitter) YouTube Telegram
    Український телекомунікаційний портал
    Home»Новини»ПЗ»Apple полгода тянула с устранением уязвимости App Store
    ПЗ

    Apple полгода тянула с устранением уязвимости App Store

    ВолодимирBy Володимир09.03.20136 коментарів1 Min Read
    Facebook Twitter Email Telegram Copy Link

    Полгода назад, в июле 2012, специалист по безопасности Google Эли Берштайн (Elie Bursztein) обнаружил несколько уязвимостей в iOS App Store. Связаны они были с использованием для некоторых запросов к серверу незашифрованого протокола HTTP вместо надежного HTTPS. Естественно, ответственные лица компании были без отлагательств уведомлены о проблеме, вот только ее решение потребовало у Apple уж слишком много времени.

    app store 630x337 Apple полгода тянула с устранением уязвимости </br>App Store

    Apple начала использовать HTTPS в App Store только 23.02.2013, ну а Берштайн наконец получил возможность раскрыть интернет-общественности свои наработки и рассказать о возможных последствиях существования слабин в системе безопасности магазина. Незашифрованные обращения к серверу App Store позволяли хакерам похитить пароль Apple ID, подменить загружаемое приложение другим приложением (например, платное — бесплатным), запретить установку приложений и даже управлять процессом обновления. Для осуществления таких атак было необходимо находиться с жертвой в одной Wi-Fi сети, что несложно организовать в любом публичном месте с Wi-Fi хотспотом.

    Кстати, Берштайн не ограничился пространными размышлениями на тему уязвимости, разместив в своем блоге elie.im инструкции, описания и даже демонстрационные ролики. Простым юзерам пользы с такой информации немного, но хакеры кое-что могут взять на заметку. Вот так, к примеру, выглядит перехват Apple ID:

    {youtube}b7MQjLVkekg&feature{/youtube}

    Йонас Рожков    http://ukrainianiphone.com

    Читайте також

    У додатку Google News з’явилася можливість прослуховування новин

    22.12.2025

    Ubuntu 26.04 LTS вийде у квітні з ядром Linux 6.20

    19.12.2025

    Google випустила надшвидку модель AI Gemini 3 Flash

    19.12.2025

    Останні

    Galaxy S26 виходить на новий рівень зв’язку: супутники та вдосконалений 5G

    27.12.2025

    Вчені представили 4D-архітектуру людського геному

    27.12.2025

    Планета перегрівається швидше: вчені спростували роль забруднення повітря

    27.12.2025

    Lexus IS 2026 представлений у США

    27.12.2025
    Facebook X (Twitter) YouTube Telegram RSS
    • Контакти/Contacts
    © 2025 Portaltele.com.ua. Усі права захищено. Копіювання матеріалів дозволено лише з активним гіперпосиланням на джерело.

    Type above and press Enter to search. Press Esc to cancel.

    Go to mobile version