Vietnam.vn - Nền tảng quảng bá Việt Nam

Varování před nebezpečnými zranitelnostmi útočícími na operační systém iOS

Báo Kinh tế và Đô thịBáo Kinh tế và Đô thị03/07/2024


Izraelská společnost EVA Information Security, která se zabývá kybernetickou bezpečností a testováním, objevila chybu v Cocoapods, široce používaném správci závislostí pro softwarové projekty kódované v programovacích jazycích Swift a Objective-C.

Správce závislostí je důležitým nástrojem ve vývoji softwaru, který umožňuje ověřování a kryptografické podepisování softwarových balíčků. Problém s takovým nástrojem proto může mít negativní dopad na mnoho částí softwaru nebo webu.

Tisíce aplikací pro iOS by mohly být ohroženy kvůli zranitelnosti open source.
Tisíce aplikací pro iOS by mohly být ohroženy kvůli zranitelnosti open source.

Podle společnosti EVA Information Security mohl problém existovat již od roku 2014 a je výsledkem neúspěšné migrace serveru Cocoapods, která způsobila, že tisíce balíčků softwarových knihoven nebyly propojeny s původními zdrojovými soubory a nebylo možné je vysledovat zpět ke zdroji. To útočníkům umožnilo nahradit původní zdrojový kód vlastním škodlivým kódem.

Zástupce společnosti uvedl: „Kvůli nedostatkům v zabezpečení systému mohou být tyto balíčky uneseny zločinci a poté použity k vložení malwaru do nástrojů pro vývoj softwaru pro vývojáře. Protože nebyly dlouho detekovány, znamená to, že v průběhu let byly odhaleny tisíce aplikací a miliony zařízení.“

Vzhledem k tomu, že mnoho aplikací má přístup k citlivým informacím uživatelů, jako jsou kreditní karty, lékařské záznamy a soukromé dokumenty, mohou hackeři zneužít zranitelnosti, nainstalovat ransomware nebo jiné typy malwaru, aby je získali.

Společnost EVA Information Security se domnívá, že Apple je „uprostřed chaosu“, když je většina aplikací pro iOS a macOS kódována v jazycích Swift a Objective-C, včetně populárních názvů jako TikTok, Snapchat, LinkedIn, Netflix, Microsoft Teams, Facebook a Messenger.

V důsledku toho by mohly být ovlivněny tisíce aplikací na těchto platformách. Útok na ekosystém mobilních aplikací by mohl infikovat většinu zařízení Apple, což by mohlo ohrozit finanční situaci i reputaci tisíců organizací.

Chyby byly údajně opraveny společností Cocoapods, ale skutečnost, že zůstaly téměř deset let neobjeveny, je důvodem k obavám. Společnost EVA Information Security doporučuje vývojářům, aby zkontrolovali zdrojový kód svých produktů a zjistili, zda je jejich software zranitelný.

Apple se k novinkám zatím nevyjádřil.



Zdroj: https://kinhtedothi.vn/canh-bao-lo-hong-nguy-hiem-tan-cong-he-dieu-hanh-ios.html

Štítek: MALICO

Komentář (0)

No data
No data

Ve stejném tématu

Ve stejné kategorii

Západní turisté si s oblibou kupují hračky na podzimní festival na ulici Hang Ma, aby je darovali svým dětem a vnoučatům.
Ulice Hang Ma září barvami poloviny podzimu a mladí lidé se tam bez zastavení nadšeně přihlašují.
Historické poselství: Dřevěné bloky pagody Vinh Nghiem - dokumentární dědictví lidstva
Obdivování pobřežních větrných elektráren Gia Lai skrytých v oblacích

Od stejného autora

Dědictví

;

Postava

;

Obchod

;

No videos available

Aktuální události

;

Politický systém

;

Místní

;

Produkt

;