기계적 인조 인간

76 Ios 앱은 자동 데이터 차단에 취약합니다.

Gedion Hilarius - Ujung-Ujung (Lyric & Chord Cover)

Gedion Hilarius - Ujung-Ujung (Lyric & Chord Cover)
Anonim

이 앱과 관련된 보안 문제를 탐지하기 위해 iOS 앱의 바이너리 코드를 검사하는 서비스 인 Verify.ly는 1800 만 개의 다운로드가 결합 된 76 개의 iOS 앱이 TLS로 보호 된 데이터의 자동 차단에 대해 보호받지 못한다는 사실을 공개했다.

테스트를 진행하는 동안 여러 VPN 앱, 브라우저 앱, 인기있는 Vice News 앱을 포함하여 76 개의 앱이 사용자 데이터를 위험에 빠뜨리는 침입자 (man-in-the-middle) 공격에 취약한 것으로 밝혀졌습니다.

보안 침해로 인해 공격자는 사용자 데이터를 쉽게 가로 채고 조작 할 수 있습니다.

"우리 시스템은 수백 개의 애플리케이션을 데이터 차단에 취약성이 높은 것으로 표시했습니다. 나는 아이폰 OS 10을 돌리는 라이브 아이폰과 '악의적 인'프록시를 사용하여 테스트를 위해 연결에 잘못된 TLS 인증서를 삽입하는 것을 완전히 (앱 취약성을) 확인할 수 있었다 "고 Verify.ly의 창립자 인 Will Strafach는 말했다.

보고서에 따르면 취약한 iOS 앱 중 33 개가 저 위험 그룹에 속하고 중간 위험 그룹에는 24 개, 고위험 그룹에는 19 개가 발견되었습니다.

중저가 위험 그룹은 손상 될 수있는 기밀 사용자 데이터 차단에 취약하지 않지만 고위험 앱 중 19 개는 재무 또는 의료 서비스 로그인 자격 증명을 중계하는 높은 취약성으로 간주되었습니다.

대부분의 사람들은 그러한 공격은 장치가 동일한 인터넷 연결 (일반적으로 공용 Wi-Fi 연결)을 공격자의 장치로 필요로한다고 주장하지만 이는 사실이 아닙니다.

"문제는 장치 사용 중 Wi-Fi 범위 내의 모든 당사자가 이러한 종류의 공격을 수행 할 수 있다는 것입니다. 이것은 공격자가 가까운 거리에 도착할 수 있다면 공공 장소 나 집안 어느 곳에 나있을 수 있습니다. "라고 Strafach는 덧붙입니다.

iOS 앱에서 이러한 종류의 취약점이 발견 된 것은 이번이 처음은 아닙니다. 몇 가지 이름을 말하면 카스퍼 스키 안전 브라우저, Experian, Dell SecureWorks와 같은 iOS 응용 프로그램은 비슷한 취약점 문제가있었습니다.

"이런 문제는 애플리케이션 개발자가 웹에서 빌린 코드를 완전히 이해하지 못해 발생한다"고 덧붙였다.

이 보고서는 또한 기밀 정보를 안전하게 유지하기 위해 은행 계좌에 로그인하면서 거래를 수행하거나 잔액을 확인하는 동안 Wi-Fi를 끄고 셀룰러 데이터를 사용하는 것이 권장된다. 셀룰러 인터넷 연결은 해킹이 상대적으로 어렵 기 때문이다.