Vakava haavoittuvuus altistaa 25 000 iOS-sovellusta salakuuntelulle

1
Manu Pitkänen

Vakava haavoittuvuus altistaa 25 000 iOS-sovellusta salakuuntelulle
Uutisoimme tiistaina noin tuhatta iOS-sovellusta koskettaneesta haavoittuvuudesta, mikä altisti sovellusten välittämän tiedon niin sanotulle man-in-the-middle-hyökkäyksille. Kolmannen osapuolen kehittämästä suojattujen yhteyksien luontiin käytetystä AFNetworking-komponentista on löytynyt nyt uusi haavoittuvuus, joka on jo paljon vakavampi.

Aiemmin uutisoitu haavoittuvuus kosketti vain tämän vuoden alussa julkaistua AFNetworkingin versiota (2.5.2), mutta tuorein haavoittuvuus koskettaa ohjelmiston kaikkia 2.x-versioita uusinta 2.5.3:a lukuun ottamatta. Haavoittuvuuden takia ohjelmat eivät tarkista vastaako suojaussertifikaatissa määritelty verkko-osoite siihen osoitteeseen, johon se ottaa yhteyttä.

Tämä antaa pahaa tahtoville hyökkääjille oivan mahdollisuuden salakuunnella sovellusten välittämän tietoliikenteen, mikä esimerkiksi pankkisovellusten kohdalla voi olla hyvinkin arkaluontoista. Arviolta 25 000 iOS-sovellusta on alttiina haavoittuvuudelle.



Koska kyse on kolmannen osapuolen kehittämästä ohjelmistosta, ei haavoittuvuus kosketa iOS:ää järjestelmätasolla.


Tilaa Puhelinvertailun uutiskirje!

Lähetämme noin kerran viikossa uutiskirjeen, joka sisältää viikon ajalta tärkeimmät uutisemme.

Tilaamalla uutiskirjeemme hyväksyt sääntömme ja tietosuojakäytäntömme.

Parhaat kännykkätarjoukset

Realme C30 – hinta laskenut -41%

Realme C30
88 € Bigbox
105 € CDON
149 € RDE.FI

Alin hinta viikko sitten: 148 €

Oppo A17 – hinta laskenut -30%

Oppo A17
69 € DNA
99 € Elisa
139 € Bigbox

Alin hinta viikko sitten: 99 €

Asus ROG Phone 6 – hinta laskenut -30%

Asus ROG Phone 6
764 € RDE.FI
1089 € Gigantti
1149 € Proshop

Alin hinta viikko sitten: 1089 €

Xiaomi Poco M4 5G – hinta laskenut -29%

Xiaomi Poco M4 5G
122 € CDON
125 € RDE.FI
126 € CDON

Alin hinta viikko sitten: 170 €

Kommentit (1)

Anonyymi käyttäjä
user@org (vahvistamaton)

1

Lainaus:

mikä esimerkiksi pankkisovellusten kohdalla voi olla hyvinkin arkaluontoista


Anko tämä käytössä pankkisovelluksissa ja ilmen ohjelman muuta sisäistä vastapään tarkistusta?

Vastaa

Kommentoi artikkelia

Pysy aiheessa ja kirjoita asiallisesti. Epäasialliset viestit voidaan poistaa tai niitä voidaan muokata toimituksen harkinnan mukaan.

Haluan ilmoituksen sähköpostitse, kun ketjuun kirjoitetaan uusi viesti.