成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

HTTPS漏洞導致1500項iOS應用存在安全隱患

移動開發 iOS
北京時間4月21日晚間消息,應用分析服務公司SourceDNA周一發布報告稱,約1500項iOS應用存在“HTTPS-crippling”漏洞。該漏洞允許黑客截獲用戶的加密信息,如密碼、銀行賬號或其他高度敏感信息。

北京時間4月21日晚間消息,應用分析服務公司SourceDNA周一發布報告稱,約1500項iOS應用存在“HTTPS-crippling”漏洞。該漏洞允許黑客截獲用戶的加密信息,如密碼、銀行賬號或其他高度敏感信息。

SourceDNA預計,有200多萬用戶安裝了這些存在安全隱患的應用,如Citrix OpenVoice Audio Conferencing、阿里巴巴(Alibaba.com)的移動應用、KYBankAgent 3.0和Revo Restaurant Point of Sale等。

該漏洞存在于早期版本的AFNetworking中。AFNetworking是一個開源的網絡開發框架,允許開人員在自己的應用中添加網絡功能。雖然最新的2.5.2版本已于三周前修復了該漏洞,但至少仍有1500項iOS應用在使用存在隱患的2.5.1版本。

要利用該漏洞發動攻擊,黑客只需利用網吧或其他地方的WiFi網絡監測存在漏洞的iOS設備,然后利用一個假冒的安全套接字層證書即可發動攻擊。正常情況下,這個假冒的證書立即就會被識破。但由于2.5.1版本代碼的邏輯錯誤,它并不會對該假冒證書進行驗證,因此被視為合法證書。

最初SourceDNA并未公布這些受影響應用的名稱,以便開發人員有時間進行升級。如今,SourceDNA提供了一個搜索工具,允許iOS用戶根據開發商名稱進行搜索。

上個月,蘋果曾修復了影響iOS系統的FREAK安全漏洞。該漏洞是20世紀90年代一項美國法律的歷史殘留,當時的法律限制RSA加密密鑰的出口,目前仍然得到很多瀏覽器的支持。

責任編輯:chenqingxiang 來源: 新浪科技
相關推薦

2021-11-09 07:26:14

網速安全隱患

2025-01-09 13:50:12

2010-09-17 14:29:23

2009-08-15 11:42:43

2010-03-05 14:18:53

2010-03-19 16:17:15

2020-11-27 11:22:26

漏洞

2009-07-06 13:38:02

2017-02-24 08:11:09

Docker數據安全容器

2009-02-01 08:49:24

2012-06-25 09:18:36

2013-09-11 14:57:15

2012-12-27 10:53:12

2011-02-07 13:17:36

Android MarAndroid應用商店

2019-07-23 08:56:46

IoT物聯網安全

2014-07-03 11:01:13

mongoDB安全隱患

2009-09-07 16:56:02

2016-09-29 22:09:26

2009-10-27 16:33:43

2013-09-12 11:35:56

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 亚洲综合视频 | 中文字幕一区二区三区四区五区 | 亚洲美女视频 | 国产99久久精品一区二区永久免费 | 久久精品国产一区二区电影 | 国产成人在线看 | 欧美一区二区三区视频 | 夜夜精品浪潮av一区二区三区 | 亚洲天堂日韩精品 | 精品不卡| 国产我和子的乱视频网站 | 亚洲福利av | www国产成人免费观看视频,深夜成人网 | 热re99久久精品国产99热 | 99re国产视频| 久久lu | 日本亚洲欧美 | 九九热视频这里只有精品 | 国产一级在线 | 久草视频观看 | 蜜桃视频在线观看免费视频网站www | 日日摸天天添天天添破 | 国产精品久久久久久久久久久久久 | 狠狠综合网| 国产精品久久久久久久久久久久 | 日韩欧美专区 | 国产一区二 | 亚洲欧美日韩精品久久亚洲区 | 国产四虎 | 国产精品夜色一区二区三区 | 免费成人在线网 | 国产乱码久久久久久 | 久久精品国产久精国产 | 欧美日韩久久精品 | 久久精品国产一区二区电影 | h在线播放 | 久久久久久久久久久久久久久久久久久久 | 成人亚洲视频 | 欧美视频免费在线观看 | 在线免费小视频 | 成人伊人 |