Vakava haavoittuvuus altistaa 25 000 iOS-sovellusta salakuuntelulle

1
Manu Pitkänen

Vakava haavoittuvuus altistaa 25 000 iOS-sovellusta salakuuntelulle
Uutisoimme tiistaina noin tuhatta iOS-sovellusta koskettaneesta haavoittuvuudesta, mikä altisti sovellusten välittämän tiedon niin sanotulle man-in-the-middle-hyökkäyksille. Kolmannen osapuolen kehittämästä suojattujen yhteyksien luontiin käytetystä AFNetworking-komponentista on löytynyt nyt uusi haavoittuvuus, joka on jo paljon vakavampi.

Aiemmin uutisoitu haavoittuvuus kosketti vain tämän vuoden alussa julkaistua AFNetworkingin versiota (2.5.2), mutta tuorein haavoittuvuus koskettaa ohjelmiston kaikkia 2.x-versioita uusinta 2.5.3:a lukuun ottamatta. Haavoittuvuuden takia ohjelmat eivät tarkista vastaako suojaussertifikaatissa määritelty verkko-osoite siihen osoitteeseen, johon se ottaa yhteyttä.

Tämä antaa pahaa tahtoville hyökkääjille oivan mahdollisuuden salakuunnella sovellusten välittämän tietoliikenteen, mikä esimerkiksi pankkisovellusten kohdalla voi olla hyvinkin arkaluontoista. Arviolta 25 000 iOS-sovellusta on alttiina haavoittuvuudelle.



Koska kyse on kolmannen osapuolen kehittämästä ohjelmistosta, ei haavoittuvuus kosketa iOS:ää järjestelmätasolla.


Tilaa Puhelinvertailun uutiskirje!

Lähetämme noin kerran viikossa uutiskirjeen, joka sisältää viikon ajalta tärkeimmät uutisemme.

Tilaamalla uutiskirjeemme hyväksyt sääntömme ja tietosuojakäytäntömme.

Parhaat kännykkätarjoukset

Xiaomi 13 Pro – hinta laskenut -25%

Xiaomi 13 Pro
1252 € CDON
1299 € Proshop

Alin hinta viikko sitten: 1676 €

Oppo A38 (4G) – hinta laskenut -20%

Oppo A38 (4G)
99 € Veikon Kone
116 € RDE.FI
139 € Euronics

Alin hinta viikko sitten: 124 €

Motorola Lenovo ThinkPhone – hinta laskenut -11%

Motorola Lenovo ThinkPhone
539 € Proshop
565 € RDE.FI
950 € Dustin Home

Alin hinta viikko sitten: 633 €

Motorola Moto E22i – hinta laskenut -11%

Motorola Moto E22i
77 € Gigantti

Alin hinta viikko sitten: 87 €

Kommentit (1)

Anonyymi käyttäjä
user@org (vahvistamaton)

1

Lainaus:

mikä esimerkiksi pankkisovellusten kohdalla voi olla hyvinkin arkaluontoista


Anko tämä käytössä pankkisovelluksissa ja ilmen ohjelman muuta sisäistä vastapään tarkistusta?

Vastaa

Kommentoi artikkelia

Pysy aiheessa ja kirjoita asiallisesti. Epäasialliset viestit voidaan poistaa tai niitä voidaan muokata toimituksen harkinnan mukaan.

Haluan ilmoituksen sähköpostitse, kun ketjuun kirjoitetaan uusi viesti.