SOS :: Security Operation Space
15 октября, вторник, 00:00
|
Hot News:

Уязвимый API Twitter ставит под угрозу миллионы пользователей iPhone

08 октября 2019 г., вторник, 16:15

Миллионы пользователей iOS могут быть под угрозой атаки «Человек посередине» из-за уязвимого кода Twitter, используемого в популярных приложениях для iPhone. По словам исследователей, старый API Twitter до сих пор задействуется популярными приложениями, разработанными под iOS.

В результате уязвимый компонент открывает возможность для атак «Человек посередине». Используя эту брешь, атакующий может скомпрометировать аккаунты Twitter и сторонние программы, в которых есть функция «Войти с помощью Twitter».

О проблеме сообщили исследователи немецкой компании Fraunhofer SIT, подчеркнув, что во всём виновата уязвимая библиотека TwitterKit. Разработчики Twitter заменили её около года назад.

Однако анализ 2 тыс. приложений для iOS выявил факт использования потенциально опасного кода. По оценкам специалистов, данная проблема может затрагивать миллионы пользователей.

Брешь, о которой рассказали эксперты, получила идентификатор CVE-2019-16263. Её суть кроется в некорректной проверке SSL-сертификата api.twitter.com.

Ваш голос учтён!
нравится
не нравится Рейтинг:
0
Всего голосов: 0
Комментарии

Добавить комментарий к новости

Ваше имя: *
Сообщение: *
Нет комментариев
16:03
13:15
10:15
09:15
08:15
07:15
06:15
05:38
17:15
15:59
15:15
14:15
12:15
10:15
09:15
08:15
07:15
06:15


© 2013—2019 SOS :: Security Operation Space (Пространство Операций Безопасности)  // Обратная связь  | 0.355
Использование любых материалов, размещённых на сайте, разрешается при условии ссылки на sos.net.ua.