Поиск на сайте: Расширенный поиск


Новые программы oszone.net Читать ленту новостей RSS
CheckBootSpeed - это диагностический пакет на основе скриптов PowerShell, создающий отчет о скорости загрузки Windows 7 ...
Вы когда-нибудь хотели создать установочный диск Windows, который бы автоматически установил систему, не задавая вопросо...
Если после установки Windows XP у вас перестала загружаться Windows Vista или Windows 7, вам необходимо восстановить заг...
Программа подготовки документов и ведения учетных и отчетных данных по командировкам. Используются формы, утвержденные п...
Red Button – это мощная утилита для оптимизации и очистки всех актуальных клиентских версий операционной системы Windows...
OSzone.net Новости IT В iOS найдена новая уязвимость - Masque Attack RSS

В iOS найдена новая уязвимость - Masque Attack

Текущий рейтинг: 4.83 (проголосовало 6)
 Посетителей: 820 | Просмотров: 899 (сегодня 0)  Шрифт: - +

Только несколько дней назад появилось известие о наличие в одном из магазинов приложений на платформе iOS вредоносного ПО под названием WireLurker, которое затрагивает программы не только на мобильной iOS, но и настольные компьютеры на OS X. Теперь исследовательская компания FireEye нашла в iOS новую уязвимость, опасность которой они оценивают значительно выше.

Эта уязвимость позволяет устанавливать в систему поддельные приложения сторонних разработчиков, замещая при этом приложения оригинальные. Для этого могут использоваться фишинговые ссылки в текстовых сообщениях или письмах электронной почты. Уязвимость получила название Masque Attack.

*

Уязвимость находится в системе Enterprise/Ad-hoc Provisioning, которая позволяет предприятиям устанавливать собственные приложения, минуя магазин App Store. Специалисты FireEye симулировали проведение атаки при помощи вредоносного приложения New Flappy Bird, которое при установке заменяет приложение Gmail. На приведённом выше изображении сначала показано оригинальное приложение Gmail, а в конце - заменившее его New Flappy Bird, идентичное по внешнему виду.

Эти атаки могут выполняться в версиях iOS 7.1.1, 7.1.2, 8.0, 8.1 и 8.1.1 beta, как с джейлбрейком, так и без, позволяя получать доступ к персональным данным пользователя. О наличии уязвимости Apple была поставлена в известность ещё в июле, однако она существует до сих пор. Единственной рекомендацией на данный момент является скачивать приложения только из официального магазина.

Автор: Алексей Алтухов  •  Иcточник: techspot.com  •  Опубликована: 12.11.2014
Нашли ошибку в тексте? Сообщите о ней автору: выделите мышкой и нажмите CTRL + ENTER
Теги:   Apple, iOS, Masque Attack.


Оценить статью:
Вверх
Комментарии посетителей
Комментарии отключены. С вопросами по статьям обращайтесь в форум.