Vietnam.vn - Nền tảng quảng bá Việt Nam

Ostrzeżenie o niebezpiecznych lukach atakujących system operacyjny iOS

Báo Kinh tế và Đô thịBáo Kinh tế và Đô thị03/07/2024

[reklama_1]

Izraelska firma EVA Information Security, zajmująca się bezpieczeństwem cybernetycznym i testowaniem, odkryła błąd w Cocoapods, powszechnie używanym menedżerze zależności dla projektów oprogramowania tworzonych w językach programowania Swift i Objective-C.

Menedżer Zależności to ważne narzędzie w rozwoju oprogramowania, umożliwiające walidację i kryptograficzne podpisywanie pakietów oprogramowania. Dlatego problem z takim narzędziem może mieć negatywny wpływ na wiele elementów oprogramowania lub sieci.

Tysiące aplikacji iOS może być zagrożonych z powodu luki w zabezpieczeniach oprogramowania typu open source.
Tysiące aplikacji iOS może być zagrożonych z powodu luki w zabezpieczeniach oprogramowania typu open source.

Według EVA Information Security, problem mógł istnieć od 2014 roku i jest wynikiem nieudanej migracji serwera Cocoapods, w wyniku której tysiące pakietów bibliotek oprogramowania zostało odłączonych od oryginalnych plików źródłowych i nie można było ich odnaleźć. Umożliwiło to atakującym zastąpienie oryginalnego kodu źródłowego własnym złośliwym kodem.

Przedstawiciel firmy stwierdził: „Z powodu luk w zabezpieczeniach systemu, pakiety te mogą zostać przejęte przez cyberprzestępców, a następnie wykorzystane do wstrzyknięcia złośliwego oprogramowania do narzędzi programistycznych dla programistów. Ponieważ nie były wykrywane przez długi czas, oznacza to, że tysiące aplikacji i miliony urządzeń zostały narażone na atak w ciągu lat”.

Ponieważ wiele aplikacji ma dostęp do poufnych informacji użytkowników, takich jak numery kart kredytowych, dokumentacja medyczna czy dokumenty prywatne, hakerzy mogą wykorzystać luki w zabezpieczeniach, zainstalować oprogramowanie wymuszające okup lub inne rodzaje złośliwego oprogramowania, aby je zdobyć.

EVA Information Security uważa, że ​​Apple jest „w centrum bałaganu”, ponieważ większość aplikacji na systemy iOS i macOS jest pisana w językach Swift i Objective-C, w tym popularne aplikacje, takie jak TikTok, Snapchat, LinkedIn, Netflix, Microsoft Teams, Facebook i Messenger.

W rezultacie tysiące aplikacji na tych platformach może zostać dotkniętych atakiem. Atak na ekosystem aplikacji mobilnych może zainfekować większość urządzeń Apple, narażając tysiące organizacji na straty finansowe i utratę reputacji.

Według doniesień Cocoapods błędy zostały załatane, ale fakt, że pozostały niezauważone przez prawie dekadę, jest powodem do niepokoju. EVA Information Security zaleca programistom sprawdzenie kodu źródłowego swoich produktów w celu ustalenia, czy ich oprogramowanie jest podatne na ataki.

Apple nie skomentowało jeszcze tych doniesień.



Source: https://kinhtedothi.vn/canh-bao-lo-hong-nguy-hiem-tan-cong-he-dieu-hanh-ios.html

Tag: MALICO

Komentarz (0)

No data
No data

W tym samym temacie

W tej samej kategorii

Podziwiając ukryte w chmurach pola wiatrowe nadbrzeżne Gia Lai
Odwiedź wioskę rybacką Lo Dieu w Gia Lai, aby zobaczyć rybaków „rysujących” koniczynę na morzu
Ślusarz zamienia puszki po piwie w jaskrawe latarnie z motywem środka jesieni
Wydaj miliony, aby nauczyć się układania kwiatów i znaleźć wspólne doświadczenia podczas Święta Środka Jesieni

Od tego samego autora

Dziedzictwo

;

Postać

;

Biznes

;

No videos available

Aktualne wydarzenia

;

System polityczny

;

Lokalny

;

Produkt

;