Vietnam.vn - Nền tảng quảng bá Việt Nam

Độc lập - Tự do - Hạnh phúc

Peringatan kerentanan berbahaya yang menyerang sistem operasi iOS

Báo Kinh tế và Đô thịBáo Kinh tế và Đô thị03/07/2024

[iklan_1]

Perusahaan pengujian dan keamanan siber yang berkantor pusat di Israel, EVA Information Security, telah menemukan bug di Cocoapods, manajer ketergantungan yang banyak digunakan untuk proyek perangkat lunak yang dikodekan dalam bahasa pemrograman Swift dan Objective-C.

Dependency Manager merupakan alat penting dalam pengembangan perangkat lunak, yang memungkinkan validasi dan penandatanganan kriptografi paket perangkat lunak. Oleh karena itu, masalah pada alat semacam itu dapat berdampak negatif pada banyak bagian perangkat lunak atau web.

Ribuan aplikasi iOS bisa saja berisiko karena kerentanan sumber terbuka.
Ribuan aplikasi iOS bisa saja berisiko karena kerentanan sumber terbuka.

Menurut EVA Information Security, masalah ini mungkin telah ada sejak tahun 2014, dan merupakan akibat dari migrasi server Cocoapods yang gagal sehingga ribuan paket pustaka perangkat lunak terputus dari berkas sumber aslinya dan tidak dapat dilacak asal-usulnya. Celah ini memungkinkan penyerang mengganti kode sumber asli dengan kode berbahaya mereka sendiri.

"Karena kelemahan keamanan sistem, paket-paket ini dapat dibajak oleh orang jahat dan kemudian digunakan untuk menyuntikkan malware ke dalam perangkat pengembangan perangkat lunak bagi para pengembang. Karena tidak terdeteksi dalam waktu lama, artinya ribuan aplikasi dan jutaan perangkat telah terekspos selama bertahun-tahun," ujar perwakilan perusahaan tersebut.

Dengan banyaknya aplikasi yang memiliki akses ke informasi pengguna yang sensitif seperti kartu kredit, catatan medis , dan dokumen pribadi, peretas dapat mengeksploitasi kerentanan, memasang ransomware, atau jenis malware lainnya untuk mengumpulkannya.

EVA Information Security yakin bahwa Apple berada "di pusat kekacauan" ketika sebagian besar aplikasi iOS dan macOS dikodekan dalam bahasa Swift dan Objective-C, termasuk nama-nama populer seperti TikTok, Snapchat, LinkedIn, Netflix, Microsoft Teams, Facebook, Messenger.

Akibatnya, ribuan aplikasi di platform ini dapat terpengaruh. Serangan terhadap ekosistem aplikasi seluler dapat menginfeksi sebagian besar perangkat Apple, membuat ribuan organisasi rentan secara finansial dan reputasi.

Bug tersebut dilaporkan telah diperbaiki oleh Cocoapods, tetapi fakta bahwa bug tersebut tidak terdeteksi selama hampir satu dekade menjadi penyebab kekhawatiran. EVA Information Security menyarankan agar pengembang meninjau kode sumber produk mereka untuk menentukan apakah perangkat lunak mereka rentan.

Apple belum mengomentari berita tersebut.


[iklan_2]
Sumber: https://kinhtedothi.vn/canh-bao-lo-hong-nguy-hiem-tan-cong-he-dieu-hanh-ios.html

Topik: MALICO

Komentar (0)

No data
No data

Dalam topik yang sama

Dalam kategori yang sama

Jet tempur Su-30-MK2 jatuhkan peluru pengacau, helikopter mengibarkan bendera di langit ibu kota
Puaskan mata Anda dengan jet tempur Su-30MK2 yang menjatuhkan perangkap panas yang bersinar di langit ibu kota
(Langsung) Gladi bersih perayaan, pawai, dan pawai Hari Nasional 2 September
Duong Hoang Yen menyanyikan "Tanah Air di Bawah Sinar Matahari" secara a cappella yang menimbulkan emosi yang kuat

Dari penulis yang sama

Warisan

Angka

Bisnis

No videos available

Berita

Sistem Politik

Lokal

Produk