На кожній своїй презентації Apple не втрачає можливості заявити про безпеку своїх гаджетів, але в будь-якому програмному забезпеченні можна знайти вразливість. І це вкотре довели дослідники з компанії EVA Information Security, які виявили три серйозні вразливості, які могли потенційно вплинути на мільйони або навіть мільярди користувачів протягом останніх 10 років.
Ці вразливості стосувалися приблизно трьох мільйонів програм для iOS, iPadOS та macOS, розробники яких користувалися репозиторієм CocoaPods для проектів на Swift та Objective-C з відкритим вихідним кодом. Проблема полягала в тому, що коли розробники вносили зміни в один із наборів коду на CocoaPods, пов’язані програми часто автоматично отримували ці зміни через оновлення. Всі три виявлені вразливості були пов’язані з механізмом перевірки електронної пошти, який використовується для автентифікації розробників.
Перша вразливість дозволяла зловмисникам змінювати посилання у листі, перенаправляючи жертву на підроблений сервер. Друга вразливість дозволяла брати під контроль програмні модулі, покинуті розробниками, але продовжували працювати всередині додатків. Зловмисник, знайшовши інтерфейс до такого модуля, міг активувати його і отримати контроль без підтвердження права власності. Третя вразливість дозволяла зловмисникам виконувати код на сервері для перевірки унікальності зареєстрованих адрес електронної пошти.
Важливо зазначити, що з боку розробників або користувачів додатків жодні дії зараз не потрібні, оскільки вразливості вже усунуті. Проте, інформація про те, чи використовувалися ці вразливості зловмисниками, не наводиться.
Samsung Galaxy S25 Edge має надійти у продаж 13 травня, а поки що новинка була…
Інсайдер Majin Bu поділився новими фотографіями, на яких з'являється макет iPhone 17 Air, створений на…
Загроза підвищення імпортних мит на товари з Китаю до США до 54% очевидна для компанії…
Блогер і відомий інсайдер Джон Проссер продемонстрував оновлені рендери інтерфейсу iOS 19. Це не реальні…
Ми підготували добірку з п’яти смартфонів, які експерти не радять купувати навесні 2025 року. Першим…
Загроза введення нового мита з боку адміністрації Дональда Трампа (Donald Trump) обрушила акції Apple і…