Vietnam.vn - Nền tảng quảng bá Việt Nam

警告: 危険な脆弱性が iOS オペレーティング システムを攻撃します。

Báo Kinh tế và Đô thịBáo Kinh tế và Đô thị03/07/2024

[広告1]

イスラエルに拠点を置くサイバーセキュリティおよびテスト会社である EVA Information Security は、Swift および Objective-C でコーディングされたソフトウェア プロジェクトで広く使用されている依存関係マネージャーである Cocoapods に脆弱性を発見しました。

依存関係管理ツールは、ソフトウェア開発において不可欠なツールであり、ソフトウェアパッケージの検証と暗号署名を可能にします。そのため、このようなツールに問題が発生すると、ソフトウェアやウェブサイトの多くの部分に悪影響を及ぼす可能性があります。

オープンソースの脆弱性により、数千の iOS アプリが危険にさらされる可能性がある。
オープンソースの脆弱性により、数千の iOS アプリが危険にさらされる可能性がある。

EVA Information Securityによると、この問題は2014年から存在していた可能性があり、Cocoapodsサーバーの不注意な移行により、数千ものソフトウェアライブラリパッケージの元のソースコードが失われ、追跡不能になったことが原因です。この脆弱性により、攻撃者は元のソースコードを独自の悪意のあるコードに置き換えることができました。

同社の代表者は次のように述べています。「システムセキュリティ上の欠陥により、これらのパッケージは悪意のある攻撃者に乗っ取られ、開発者向けソフトウェア開発ツールにマルウェアを注入するために使用される可能性があります。これらのパッケージは長年にわたり検出されなかったため、長年にわたり数千ものアプリケーションと数百万台のデバイスが危険にさらされてきました。」

多くのアプリケーションはクレジットカード情報、 医療記録、個人文書などの機密性の高いユーザー情報にアクセスするため、ハッカーは脆弱性を悪用してランサムウェアやその他のマルウェアをインストールし、こうした情報を収集する可能性があります。

EVA Information Securityは、TikTok、Snapchat、LinkedIn、Netflix、Microsoft Teams、Facebook、Messengerなどの人気アプリを含むiOSおよびmacOSアプリケーションの大半がSwiftとObjective-Cを使用してコーディングされているため、Appleが「混乱の中心にある」と主張している。

そのため、これらのプラットフォーム上の数千ものアプリケーションが影響を受ける可能性があります。モバイルアプリエコシステムへの攻撃は、ほとんどのAppleデバイスに感染し、数千もの組織が財務面および評判面で脆弱な状態に陥る可能性があります。

報道によると、これらの脆弱性はCocoapodsによって修正済みですが、10年近くも検出されなかったという事実は懸念すべきものです。EVA Information Securityは、開発者に対し、自社のソフトウェアがこれらの欠陥の影響を受けていないか確認するために、製品のソースコードを確認することを推奨しています。

アップルはこのニュースについてまだコメントしていない。


[広告2]
出典: https://kinhtedothi.vn/canh-bao-lo-hong-nguy-hiem-tan-cong-he-dieu-hanh-ios.html

タグ:

コメント (0)

ぜひコメントして、あなたの気持ちをシェアしてください!

同じトピック

同じカテゴリー

ノートルダム大聖堂の LED スターを製作する工房のクローズアップ写真。
ホーチミン市のノートルダム大聖堂を照らす高さ8メートルのクリスマスの星は特に印象的です。
フイン・ヌー選手が東南アジア競技大会で歴史を作った。この記録を破るのは非常に難しいだろう。
ハイウェイ51号線沿いの見事な教会がクリスマスのためにライトアップされ、道行く人々の注目を集めました。

同じ著者

遺産

人物

企業

サデックの花村の農家は、2026年のお祭りとテト(旧正月)に備えて花の手入れに忙しい。

時事問題

政治体制

地方

商品