Vietnam.vn - Nền tảng quảng bá Việt Nam

Προειδοποίηση: Επικίνδυνη ευπάθεια επιτίθεται στο λειτουργικό σύστημα iOS.

Báo Kinh tế và Đô thịBáo Kinh tế và Đô thị03/07/2024

[διαφήμιση_1]

Η EVA Information Security, μια εταιρεία κυβερνοασφάλειας και δοκιμών με έδρα το Ισραήλ, ανακάλυψε ένα κενό ασφαλείας στο Cocoapods, έναν διαχειριστή εξαρτήσεων που χρησιμοποιείται ευρέως για έργα λογισμικού κωδικοποιημένα σε Swift και Objective-C.

Οι Διαχειριστές Εξαρτήσεων είναι κρίσιμα εργαλεία στην ανάπτυξη λογισμικού, επιτρέποντας την επικύρωση και την κρυπτογραφική υπογραφή πακέτων λογισμικού. Επομένως, προβλήματα με ένα τέτοιο εργαλείο μπορούν να επηρεάσουν αρνητικά πολλά μέρη του λογισμικού ή του ιστότοπου.

Χιλιάδες εφαρμογές iOS θα μπορούσαν να διατρέξουν κίνδυνο λόγω ενός ευάλωτου σημείου ανοιχτού κώδικα.
Χιλιάδες εφαρμογές iOS θα μπορούσαν να διατρέξουν κίνδυνο λόγω ενός ευάλωτου σημείου ανοιχτού κώδικα.

Σύμφωνα με την EVA Information Security, το πρόβλημα ενδέχεται να υπάρχει από το 2014, ως αποτέλεσμα μιας αδέξιας μετεγκατάστασης των διακομιστών Cocoapods που προκάλεσε την απώλεια του αρχικού πηγαίου κώδικα χιλιάδων πακέτων βιβλιοθηκών λογισμικού και την καθήλωση μη ανιχνεύσιμων. Αυτή η ευπάθεια επέτρεψε στους εισβολείς να αντικαταστήσουν τον αρχικό πηγαίο κώδικα με τον δικό τους κακόβουλο κώδικα.

Ένας εκπρόσωπος της εταιρείας δήλωσε: «Λόγω ελαττωμάτων ασφαλείας του συστήματος, αυτά τα πακέτα θα μπορούσαν να υποκλαπούν από κακόβουλους παράγοντες και στη συνέχεια να χρησιμοποιηθούν για την εισαγωγή κακόβουλου λογισμικού σε εργαλεία ανάπτυξης λογισμικού για προγραμματιστές. Επειδή δεν εντοπίστηκαν για τόσο μεγάλο χρονικό διάστημα, αυτό σημαίνει ότι χιλιάδες εφαρμογές και εκατομμύρια συσκευές έχουν εκτεθεί όλα αυτά τα χρόνια».

Καθώς πολλές εφαρμογές έχουν πρόσβαση σε ευαίσθητες πληροφορίες χρηστών, όπως στοιχεία πιστωτικής κάρτας, ιατρικά αρχεία και ιδιωτικά έγγραφα, οι χάκερ μπορούν να εκμεταλλευτούν τα τρωτά σημεία για να εγκαταστήσουν ransomware ή άλλο κακόβουλο λογισμικό για να συλλέξουν αυτές τις πληροφορίες.

Η EVA Information Security υποστηρίζει ότι η Apple βρίσκεται «στο επίκεντρο του χάους», καθώς η πλειονότητα των εφαρμογών iOS και macOS κωδικοποιούνται χρησιμοποιώντας Swift και Objective-C, συμπεριλαμβανομένων δημοφιλών ονομάτων όπως TikTok, Snapchat, LinkedIn, Netflix, Microsoft Teams, Facebook και Messenger.

Επομένως, χιλιάδες εφαρμογές σε αυτές τις πλατφόρμες θα μπορούσαν να επηρεαστούν. Μια επίθεση στο οικοσύστημα εφαρμογών για κινητά θα μπορούσε να μολύνει τις περισσότερες συσκευές Apple, αφήνοντας χιλιάδες οργανισμούς ευάλωτους οικονομικά και από άποψη φήμης.

Σύμφωνα με πληροφορίες, αυτά τα τρωτά σημεία έχουν πλέον διορθωθεί από το Cocoapods, αλλά το γεγονός ότι δεν εντοπίστηκαν για σχεδόν μια δεκαετία είναι ανησυχητικό. Η EVA Information Security συμβουλεύει τους προγραμματιστές να ελέγξουν τον πηγαίο κώδικα των προϊόντων τους για να διαπιστώσουν εάν το λογισμικό τους επηρεάζεται από αυτά τα ελαττώματα.

Η Apple δεν έχει σχολιάσει ακόμη την είδηση.


[διαφήμιση_2]
Πηγή: https://kinhtedothi.vn/canh-bao-lo-hong-nguy-hiem-tan-cong-he-dieu-hanh-ios.html

Ετικέτα: ΔΗΛΗΤΗΡΙΟ

Σχόλιο (0)

Αφήστε ένα σχόλιο για να μοιραστείτε τα συναισθήματά σας!

Στο ίδιο θέμα

Στην ίδια κατηγορία

Μια κοντινή άποψη του εργαστηρίου κατασκευής του αστεριού LED για τον καθεδρικό ναό της Παναγίας των Παρισίων.
Το χριστουγεννιάτικο αστέρι, ύψους 8 μέτρων, που φωτίζει τον καθεδρικό ναό της Παναγίας των Παρισίων στην πόλη Χο Τσι Μινχ είναι ιδιαίτερα εντυπωσιακό.
Ο Χουίν Νχου γράφει ιστορία στους Αγώνες SEA: Ένα ρεκόρ που θα είναι πολύ δύσκολο να καταρριφθεί.
Η εκπληκτική εκκλησία στην εθνική οδό 51 φωτίστηκε για τα Χριστούγεννα, προσελκύοντας την προσοχή όλων των περαστικών.

Από τον ίδιο συγγραφέα

Κληρονομία

Εικόνα

Επιχειρήσεις

Οι αγρότες στο χωριό λουλουδιών Sa Dec φροντίζουν τα λουλούδια τους ενόψει του Φεστιβάλ και του Τετ (Σεληνιακό Νέο Έτος) 2026.

Τρέχοντα γεγονότα

Πολιτικό Σύστημα

Τοπικός

Προϊόν