Danh sách 76 ứng dụng phổ biến trên iOS có nguy cơ làm lộ thông tin người dùng
Những ứng dụng trong danh sách này sẽ được chia ra thành 3 cấp: nguy cơ thấp,́chứngdụngphổbiếntrêniOScónguycơlàmlộthôngtinngườidùlịch vạn năng liên quân nguy cơ trung bình và nguy cơ cao. Theo ông Strafach, trong quá trình kiểm tra, ông đã xác nhận được 76 ứng dụng iOS phổ biến có nguy cơ dẫn tới các cuộc tấn công man-in-the-middle âm thầm, được tiến hành trên những kết nối được bảo vệ bởi TLS (HTTPS), cho phép can thiệp và/hoặc thao túng các dữ liệu khi chuyển.
Theo ước tính của Apptopia, tổng cộng có tới 18.000.000 (mười tám triệu) lượt tải 76 ứng dụng này và được xác nhận là đã bị ảnh hưởng bởi lỗ hổng.
Trong số đó chỉ có 33 ứng dụng nằm trong danh sách nguy cơ thấp, 24 ứng dụng iOS có nguy cơ trung bình và 19 ứng dụng có nguy cơ cao (có khả năng can thiệp vào việc chứng thực khi đăng nhập vào các dịch vụ tài chính hoặc y tế và/hoặc các token xác thực phiên giao dịch của những người sử dụng có đăng nhập).
Lỗ hổng này bắt nguồn từ một tính năng mà Apple đã đưa vào iOS 9. Tính năng này có tên gọi là App Transport Security (ATS). Nó có nhiệm vụ bảo vệ an toàn việc truyền dữ liệu qua giao thức HTTPS. Nhưng một đoạn mã bị cấu hình sai nằm trong ứng dụng iOS có thể đánh lừa ATS khiến nó nghĩ việc kết nối là an toàn. Tin tặc với hiểu biết về lỗ hổng này có thể đánh cắp dữ liệu trong iPhone qua kết nối Wi-Fi.Tính năng App Transport Security trên iOS không thể và cũng đã không ngăn chặn được những lỗ hổng này.
Apple không thể tự khắc phục vấn đề này, bởi nếu họ cố gắng ghi đè vào tính năng này nhằm ngăn chặn hiểm họa an ninh nói trên, nó có thể khiến cho một số ứng dụng iOS bị bảo mật kém hơn, và chỉ có các nhà phát triển ứng dụng mới có thể kiểm soát và đảm bảo ứng dụng của mình không mắc phải lỗ hổng.
Về phía người sử dụng, khi kết nối internet thông qua một Wi-Fi công cộng và cần phải thực hiện những thao tác nhạy cảm trên di động (chẳng hạn như mở ứng dụng ngân hàng và kiểm tra số dư tài khoản), hãy vào phần Settings và tắt Wi-Fi đi. Mặc dù nguy cơ bị khai thác thông qua dữ liệu di động là vẫn có nhưng đòi hỏi phần cứng cao cấp, kỹ năng phức tạp hơn.
Các công ty nếu có ý định đưa một ứng dụng nào lên App Store iOS thì cần phân tích các bản buid trước khi đẩy lên App Store và theo ông Strafact đề xuất thì có thể sử dụng dịch vụ của verify.ly.
Đối với các nhà phát triển, cần hết sức cẩn thận khi thêm các dòng code liên quan đến mạng và thay đổi hành vi ứng dụng. Nhiều vấn đề tương tự như vậy đã xảy ra và xuất phát từ việc một nhà phát triển ứng dụng đã không hiểu rõ về dòng code mà họ mượn trên web.
Dưới đây là danh sách những ứng dụng có nguy cơ dính lỗ hổng man-in-the-middle:
Nguy cơ thấp:
ooVoo — Free Video Call, Text and Voice:
VivaVideo — Free Video Editor & Photo Movie Maker
Snap Upload for Snapchat — Send Photos & Videos
Uconnect Access
Volify — Free Online Music Streamer & MP3 Player
Uploader Free for Snapchat — Quick Upload Snap from Camera Roll.
Epic! — Unlimited Books for Kids
Mico — Chat, Meet New People
Safe Up for Snapchat — Quick Upload photos and videos from your camera roll
Tencent Cloud
Uploader for Snapchat — Quick Upload Pics & Videos to Snapchat.
Huawei HiLink (Mobile WiFi)
-
Nhận định, soi kèo Western Sydney vs Auckland FC, 13h00 ngày 26/1: Đánh chiếm ngôi đầuSoi kèo góc Feyenoord vs Bayern Munich, 3h00 ngày 23/1Soi kèo phạt góc Liverpool vs Lille, 3h00 ngày 22/1Soi kèo phạt góc Shakhtar Donetsk vs Brest, 00h45 ngày 23/01Siêu máy tính dự đoán AC Milan vs Parma, 18h30 ngày 26/1Nhận định, soi kèo Pharco vs Al Ahly, 21h00 ngày 22/1: Xây chắc ngôi đầuSoi kèo phạt góc Chelsea vs Wolves, 3h00 ngày 21/1Nhận định, soi kèo Adelaide vs Auckland, 15h30 ngày 22/1: Hiện tượng bị giải mãNhận định, soi kèo Le Havre vs Brest, 21h00 ngày 26/1: Chiến thắng thứ 4Nhận định, soi kèo Nữ Juarez vs Nữ Pumas UNAM, 5h45 ngày 21/1: Thời thế thay đổi
下一篇:Nhận định, soi kèo RANS vs Persipura, 15h00 ngày 28/1: Chủ nhà thất thế
- ·Nhận định, soi kèo Banfield vs Newell's Old Boys, 6h00 ngày 28/1: Phong độ đang lên
- ·Soi kèo góc Atalanta vs Sturm Graz, 00h45 ngày 22/1
- ·Nhận định, soi kèo Aluminium Arak vs Esteghlal Khuzestan, 19h30 ngày 20/1: Niềm tin cửa trên
- ·Siêu máy tính dự đoán RB Leipzig vs Sporting Lisbon, 0h45 ngày 23/1
- ·Nhận định, soi kèo National Bank of Egypt vs Petrojet, 21h00 ngày 28/1: Khách thất thần ra về
- ·Soi kèo góc Feyenoord vs Bayern Munich, 3h00 ngày 23/1
- ·Nhận định, soi kèo Al Orobah vs Al Qadsiah, 21h00 ngày 22/1: Cửa dưới thất thế
- ·Nhận định, soi kèo PSG vs Man City, 3h00 ngày 23/1: Tìm lại phong độ
- ·Siêu máy tính dự đoán AC Milan vs Parma, 18h30 ngày 26/1
- ·Siêu máy tính dự đoán Benfica vs Barcelona, 3h00 ngày 22/1
- ·Nhận định, soi kèo U20 Genoa vs U20 Bologna, 22h00 ngày 22/1: Bám sát top 6
- ·Nhận định, soi kèo Ninh Bình vs Hòa Bình, 18h00 ngày 23/1: Nhọc nhằn sân nhà
- ·Nhận định, soi kèo AVS Futebol vs Gil Vicente, 3h15 ngày 28/1: Khó cho tân binh
- ·Nhận định, soi kèo Ninh Bình vs Hòa Bình, 18h00 ngày 23/1: Nhọc nhằn sân nhà
- ·Soi kèo góc Al Orobah vs Al Qadsiah, 21h00 ngày 22/1
- ·Siêu máy tính dự đoán RB Leipzig vs Sporting Lisbon, 0h45 ngày 23/1
- ·Nhận định, soi kèo Namdhari vs Sreenidi Deccan, 14h30 ngày 28/1: Cửa trên thất thế
- ·Soi kèo góc Atalanta vs Sturm Graz, 00h45 ngày 22/1
- ·Nhận định, soi kèo Feyenoord vs Bayern Munich, 3h00 ngày 23/1: Thận trọng không thừa
- ·Kèo vàng bóng đá Besiktas vs Athletic Bilbao, 22h30 ngày 22/1: Khách đáng tin
- ·Kèo vàng bóng đá Tottenham vs Leicester, 21h00 ngày 26/1: Khách có điểm
- ·Nhận định, soi kèo Esteghlal vs Shams Azar, 20h15 ngày 20/1: Đứng im trên BXH
- ·Siêu máy tính dự đoán Galatasaray vs Dynamo Kyiv, 22h30 ngày 21/1
- ·Nhận định, soi kèo Liverpool vs Lille, 3h00 ngày 22/1: Không dễ cho chủ nhà
- ·Nhận định, soi kèo Baniyas vs Sharjah, 21h30 ngày 27/1: Đối thủ kỵ giơ
- ·Nhận định, soi kèo Feyenoord vs Bayern Munich, 3h00 ngày 23/1: Thận trọng không thừa
- ·Nhận định, soi kèo Hoffenheim vs Eintracht Frankfurt, 21h30 ngày 26/1: Tin vào chủ nhà
- ·Nhận định, soi kèo AS Monaco vs Aston Villa, 0h45 ngày 22/1: Khách tự tin
- ·Kèo vàng bóng đá Besiktas vs Athletic Bilbao, 22h30 ngày 22/1: Khách đáng tin
- ·Nhận định, soi kèo Nữ Deportivo Toluca vs Nữ Queretaro, 08h00 ngày 21/01: Bệ phóng sân nhà
- ·Soi kèo góc Fulham vs MU, 2h00 ngày 27/1
- ·Nhận định, soi kèo Kheybar vs Havadar, 19h30 ngày 20/1: Khách thắng thế
- ·Nhận định, soi kèo Arsenal vs Dinamo Zagreb, 3h00 ngày 23/1: Thắng nhẹ vừa phải
- ·Nhận định, soi kèo Al Khaleej vs Al Nassr, 21h50 ngày 21/1: Cửa trên ‘tạch’
- ·Nhận định, soi kèo Persikas vs Persipa Pati, 15h00 ngày 28/1: Tin vào chủ nhà
- ·Nhận định, soi kèo PSG vs Man City, 3h00 ngày 23/1: Tìm lại phong độ