Vietnam.vn - Nền tảng quảng bá Việt Nam

Попередження про небезпечні вразливості, що атакують операційну систему iOS

Báo Kinh tế và Đô thịBáo Kinh tế và Đô thị03/07/2024


Ізраїльська компанія з кібербезпеки та тестування EVA Information Security виявила помилку в Cocoapods, широко використовуваному менеджері залежностей для програмних проектів, написаних мовами програмування Swift та Objective-C.

Менеджер залежностей – це важливий інструмент у розробці програмного забезпечення, який дозволяє перевіряти та криптографічно підписувати програмні пакети. Тому проблема з таким інструментом може негативно вплинути на багато частин програмного забезпечення або веб-сторінок.

Тисячі програм для iOS можуть опинитися під загрозою через вразливість з відкритим кодом.
Тисячі програм для iOS можуть опинитися під загрозою через вразливість з відкритим кодом.

За даними EVA Information Security, проблема, можливо, існувала з 2014 року та є результатом невдалої міграції сервера Cocoapods, в результаті якої тисячі пакетів програмних бібліотек залишилися без зв'язку з їхніми оригінальними вихідними файлами та неможливо було відстежити їхнє джерело. Це дозволило зловмисникам замінити оригінальний вихідний код власним шкідливим кодом.

Представник компанії заявив: «Через недоліки в системній безпеці ці пакети можуть бути викрадені зловмисниками, а потім використані для впровадження шкідливого програмного забезпечення в інструменти розробки програмного забезпечення для розробників. Оскільки вони довгий час не виявлялися, це означає, що протягом багатьох років тисячі програм і мільйони пристроїв були викриті».

Оскільки багато програм мають доступ до конфіденційної інформації користувачів, такої як кредитні картки, медичні записи, особисті документи, хакери можуть використовувати вразливості, встановлювати програми-вимагачі або інші типи шкідливих програм для їх збору.

EVA Information Security вважає, що Apple знаходиться «в центрі безладу», коли більшість програм для iOS та macOS кодуються мовами Swift та Objective-C, включаючи такі популярні назви, як TikTok, Snapchat, LinkedIn, Netflix, Microsoft Teams, Facebook, Messenger.

В результаті можуть постраждати тисячі програм на цих платформах. Атака на екосистему мобільних додатків може заразити більшість пристроїв Apple, залишивши тисячі організацій вразливими фінансово та репутаційно.

Повідомляється, що Cocoapods виправили ці помилки, але той факт, що вони залишалися невиявленими майже десять років, викликає занепокоєння. EVA Information Security рекомендує розробникам переглянути вихідний код своїх продуктів, щоб визначити, чи є їхнє програмне забезпечення вразливим.

Apple поки що не прокоментувала цю новину.



Джерело: https://kinhtedothi.vn/canh-bao-lo-hong-nguy-hiem-tan-cong-he-dieu-hanh-ios.html

Тег: МАЛІКО

Коментар (0)

No data
No data

У тій самій темі

У тій самій категорії

Милуючись прихованими в хмарах прибережними вітровими електростанціями Гіа Лай
Відвідайте рибальське село Ло-Дьєу в районі Гіа-Лай, щоб побачити, як рибалки «малюють» конюшину на морі
Слюсар перетворює пивні банки на яскраві ліхтарі середини осені
Витратьте мільйони, щоб навчитися аранжувати квіти та знайти досвід зближення під час Свята середини осені

Того ж автора

Спадщина

;

Фігура

;

Бізнес

;

No videos available

Поточні події

;

Політична система

;

Місцевий

;

Продукт

;