Новини України та Світу

3 мільйони додатків для iPhone та iPad можуть бути небезпечними

Share
Час читання: < 1 хв.

На кожній своїй презентації Apple не втрачає можливості заявити про безпеку своїх гаджетів, але в будь-якому програмному забезпеченні можна знайти вразливість. І це вкотре довели дослідники з компанії EVA Information Security, які виявили три серйозні вразливості, які могли потенційно вплинути на мільйони або навіть мільярди користувачів протягом останніх 10 років.

Ці вразливості стосувалися приблизно трьох мільйонів програм для iOS, iPadOS та macOS, розробники яких користувалися репозиторієм CocoaPods для проектів на Swift та Objective-C з відкритим вихідним кодом. Проблема полягала в тому, що коли розробники вносили зміни в один із наборів коду на CocoaPods, пов’язані програми часто автоматично отримували ці зміни через оновлення. Всі три виявлені вразливості були пов’язані з механізмом перевірки електронної пошти, який використовується для автентифікації розробників.

Перша вразливість дозволяла зловмисникам змінювати посилання у листі, перенаправляючи жертву на підроблений сервер. Друга вразливість дозволяла брати під контроль програмні модулі, покинуті розробниками, але продовжували працювати всередині додатків. Зловмисник, знайшовши інтерфейс до такого модуля, міг активувати його і отримати контроль без підтвердження права власності. Третя вразливість дозволяла зловмисникам виконувати код на сервері для перевірки унікальності зареєстрованих адрес електронної пошти.

Важливо зазначити, що з боку розробників або користувачів додатків жодні дії зараз не потрібні, оскільки вразливості вже усунуті. Проте, інформація про те, чи використовувалися ці вразливості зловмисниками, не наводиться.

Митник Михайло

Більшу частину свого дитинства Михайло провів, бавлячись із гаджетами та намагаючись з'ясувати, як вони працюють. Його захоплення технологіями призвело до того, що іграшкові роботи, радіокеровані машинки та навіть ігрові приставки часто розбирали на частини, які не підлягали ремонту. Якщо ви поставите йому провокаційне запитання на кшталт "Android чи iPhone?", ви отримаєте ретельний аналіз всіх "за" і "проти", а також есе на тисячу слів про те, як технології впливають на людство.

Опублікував
Митник Михайло
Tags: AppleiPhone
  • Останні записи

    Ціна Samsung Galaxy S25 Edge в Європі: що очікувати від флагмана

    Samsung Galaxy S25 Edge має надійти у продаж 13 травня, а поки що новинка була…

    08.04.2025

    iPhone 17 Air здивує дизайном: у мережі з’явилися якісні фото макета

    Інсайдер Majin Bu поділився новими фотографіями, на яких з'являється макет iPhone 17 Air, створений на…

    08.04.2025

    Три дні падіння: Apple втратила $638 млрд, iPhone у США можуть значно подорожчати

    Загроза підвищення імпортних мит на товари з Китаю до США до 54% ​​очевидна для компанії…

    08.04.2025

    Інсайдер показував можливий редизайн iOS 19 у стилі visionOS

    Блогер і відомий інсайдер Джон Проссер продемонстрував оновлені рендери інтерфейсу iOS 19. Це не реальні…

    08.04.2025

    Названі смартфони, які не варто купувати у 2025 році

    Ми підготували добірку з п’яти смартфонів, які експерти не радять купувати навесні 2025 року. Першим…

    08.04.2025

    Американці масово скуповують iPhone через загрозу підвищення цін

    Загроза введення нового мита з боку адміністрації Дональда Трампа (Donald Trump) обрушила акції Apple і…

    08.04.2025