Компания Apple защитила пользователей от хищения паролей и установки злоумышленниками платных приложений.
Исследователь безопасности Эли Бурштейн (Elie Bursztein) в своем блоге сообщил , что корпорация Apple, спустя более чем пол года, устранила множественные уязвимости в iOS-приложении для App Store.
Также, по словам Бурштейна App Store начал работать по протоколу HTTPS, предотвращая существовавшие ранее возможности похищения паролей пользователей Интернет-ресурса, а также установки без их ведома платных приложений.
По данным разработчика Google, о существовании брешей корпорация сообщила еще в июле прошлого года, однако на протяжении всего этого времени протокол не был задействован, и клиенты компании подвергались потенциальной опасности.
Исследователь отметил, что атаки были направлены на перехват и манипуляцию незащищенным сетевым траффиком. Для проведения нападений злоумышленники могли использовать общественные Wi-Fi-сети, и для того, чтобы осуществить нападение, им необходимо было всего лишь находиться в одной сети с жертвой.
Злоупотребляя отсутствием шифрованного соединения HTTPS, хакеры могли похищать пароли пользователей, заставлять клиентов Apple покупать поддельные приложения или заменять бесплатный контент платным. Кроме того, злоумышленники могли заставить пользователя устанавливать поддельные обновления приложений или манипулировать существующими улучшениями контента, а также похищать конфиденциальные данные жертв.
Источник: securitylab.ru.
|