Vietnam.vn - Nền tảng quảng bá Việt Nam

Advarsel om farlige sårbarheter som angriper iOS-operativsystemet

Báo Kinh tế và Đô thịBáo Kinh tế và Đô thị03/07/2024

[annonse_1]

Det israelske nettsikkerhets- og testselskapet EVA Information Security har oppdaget en feil i Cocoapods, en mye brukt avhengighetsbehandler for programvareprosjekter kodet i programmeringsspråkene Swift og Objective-C.

Avhengighetsbehandling er et viktig verktøy i programvareutvikling, som muliggjør validering og kryptografisk signering av programvarepakker. Derfor kan et problem med et slikt verktøy ha en negativ innvirkning på mange deler av programvaren eller nettet.

Tusenvis av iOS-apper kan være i faresonen på grunn av sårbarhet knyttet til åpen kildekode.
Tusenvis av iOS-apper kan være i faresonen på grunn av sårbarhet knyttet til åpen kildekode.

Ifølge EVA Information Security kan problemet ha eksistert siden 2014, og er et resultat av en mislykket Cocoapods-servermigrering som etterlot tusenvis av programvarebibliotekpakker frakoblet sine opprinnelige kildefiler og ikke kunne spores tilbake til kilden. Dette tillot angripere å erstatte den opprinnelige kildekoden med sin egen skadelige kode.

Selskapsrepresentanten uttalte: «På grunn av mangler i systemets sikkerhet kan disse pakkene kapres av skurker og deretter brukes til å injisere skadelig programvare i programvareutviklingsverktøy for utviklere. Fordi de ikke ble oppdaget på lenge, betyr det at tusenvis av applikasjoner og millioner av enheter har blitt eksponert gjennom årene.»

Siden mange apper har tilgang til sensitiv brukerinformasjon som kredittkort, medisinske journaler og private dokumenter, kan hackere utnytte sårbarheter, installere ransomware eller andre typer skadelig programvare for å samle dem inn.

EVA Information Security mener at Apple er «i sentrum av rotet» når de fleste iOS- og macOS-applikasjoner er kodet i Swift- og Objective-C-språk, inkludert populære navn som TikTok, Snapchat, LinkedIn, Netflix, Microsoft Teams, Facebook og Messenger.

Som et resultat kan tusenvis av apper på disse plattformene bli påvirket. Et angrep på mobilapp-økosystemet kan infisere de fleste Apple-enheter, noe som gjør tusenvis av organisasjoner økonomisk og omdømmemessig sårbare.

Feilene skal visstnok ha blitt rettet av Cocoapods, men det faktum at de har vært uoppdaget i nesten et tiår er bekymringsfullt. EVA Information Security anbefaler at utviklere gjennomgår produktets kildekode for å finne ut om programvaren er sårbar.

Apple har foreløpig ikke kommentert nyheten.


[annonse_2]
Kilde: https://kinhtedothi.vn/canh-bao-lo-hong-nguy-hiem-tan-cong-he-dieu-hanh-ios.html

Tagg: MALICO

Kommentar (0)

No data
No data

I samme emne

I samme kategori

Beundrer Gia Lai kystvindkraftfelt skjult i skyene
Besøk fiskeværet Lo Dieu i Gia Lai for å se fiskere tegne kløver på havet
Låsesmed forvandler ølbokser til livlige midthøstlykter
Bruk millioner på å lære blomsterdekorering og finn knyttne bånd under midthøstfestivalen.

Av samme forfatter

Arv

;

Figur

;

Forretninger

;

No videos available

Aktuelle hendelser

;

Det politiske systemet

;

Lokalt

;

Produkt

;