Apple залатала давнюю дыру в системе безопасности App Store

Apple, 23-03-2013


В конце февраля Apple улучшила уровень безопасности в App Store, хотя проблема с защитой пользовательских учетных записей была выявлена больше полугода назад. Об этом еще в июле 2012 года компанию уведомил специалист по безопасности из Google Эли Бурштейн. Он обнаружил в системе защиты iTunes слабое место, связанное с незашифрованным HTTP-протоколом, который использовался вместо HTTPS при подключении к сервису.

По словам Бурштейна, в теории злоумышленник мог бы воспользоваться уязвимостью для похищения паролей пользователей или обманной загрузки нужных ему программ вместо выбранных жертвой. Также он в силах и вовсе помешать установке программ на iOS-устройство или способен сканировать уже загруженные приложения. О вариантах и последствиях атак исследователь записал несколько видеороликов и выложил их в Сети:

О том, что уязвимость устранена, компания сообщила еще 23 февраля в разделе Apple Web Server Notifications, хотя это не особо афишировалось и данные всплыли лишь сейчас. Там же она поблагодарила активистов, которые помогли в выявлении проблемы, а именно, Эли Бурштейна, Бернарда Брема из Recurity Labs и Рауля Айера из Bejoi LLC. Apple не стала выдумывать велосипед и банально реализовала доступ к активному контенту в iTunes через защищенный протокол HTTPS.


Стоит отметить, что на прочность App Store проверялся злоумышленниками уже не раз. Так, в 2010 году Apple пришлось усилить систему защиты сервиса из-за серии инцидентов со взломом пользовательских аккаунтов. Тогда многие владельцы iOS-устройств потеряли сотни долларов со своих учетных записей. В 2012-м Apple вновь пришлось поработать с протоколами системы безопасности iTunes. В результате этого теперь мы обязаны использовать секретные вопросы для доступа к аккаунтам с нового или чужого устройства.

Комментариев: 0 | Читали: 1701 раз



Добавление комментария

Ваше Имя:
Ваш E-Mail:
Полужирный Наклонный текст Подчеркнутый текст Зачеркнутый текст | Выравнивание по левому краю По центру Выравнивание по правому краю | Вставка смайликов Вставка ссылкиВставка защищенной ссылки Выбор цвета | Скрытый текст Вставка цитаты Преобразовать выбранный текст из транслитерации в кириллицу Вставка спойлера
Код:
Включите эту картинку для отображения кода безопасности
обновить, если не виден код
Введите код:




Читайте также:

Как защитить собственный пароль
Несмотря на то, что уже много лет специалисты по сетевой безопасности буквально упрашивают пользователей использовать более-менее сложные пароли, не...

Skype устранил уязвимость
Компания Skype официально заявила о том, что уязвимость была устранена. Команда разработчиков провела необходимые обновления функции сброса пароля,...

Apple выпустила iOS 601
Только что стало доступным обновление мобильной операционной системы iOS 6.0.1....

Тройная защита для аккаунтов iTunes
В связи с недавним инцидентом, произошедшим с сотрудником издания Gizmodo, Мэтом Гонаном (Mat Honan), чьи аккаунты на iCloud, Twitter и почтовых...

Apple будет бороться с пиратством в России
Думаю, уже все пользователи яблочных устройств знают, что на днях в России заработал iTunes Store, в котором можно приобрести музыку и фильмы по...





Программы


Взрывные котята: обзор игры
26-12-2017
7382    0
Настольная игра Взрывные котята – это разоблачение пушистых террористов, которые...

Антивирус. IObit Advanced SystemCare Ultimate
29-03-2017
17638    0
IObit Advanced SystemCare Ultimate занимает лидирующие места в плане влияния на...

Почему они, а не я: правильная раскрутка мобильного приложения.
19-05-2015
24772    0
Если вы читаете эту статью, то есть нечто, чего вы не знаете о  раскрутке мобильных...

Операционные системы
15-12-2014
9158    0
На сегодняшний день существует три основных операционных систем для персонального...

История Билла Гейтса
23-09-2014
10844    0
Компания Microsoft и ее создатель Билл Гейтс – показатели, как создать мировую империю,...