Vakava haavoittuvuus altistaa 25 000 iOS-sovellusta salakuuntelulle

1
Manu Pitkänen

Vakava haavoittuvuus altistaa 25 000 iOS-sovellusta salakuuntelulle
Uutisoimme tiistaina noin tuhatta iOS-sovellusta koskettaneesta haavoittuvuudesta, mikä altisti sovellusten välittämän tiedon niin sanotulle man-in-the-middle-hyökkäyksille. Kolmannen osapuolen kehittämästä suojattujen yhteyksien luontiin käytetystä AFNetworking-komponentista on löytynyt nyt uusi haavoittuvuus, joka on jo paljon vakavampi.

Aiemmin uutisoitu haavoittuvuus kosketti vain tämän vuoden alussa julkaistua AFNetworkingin versiota (2.5.2), mutta tuorein haavoittuvuus koskettaa ohjelmiston kaikkia 2.x-versioita uusinta 2.5.3:a lukuun ottamatta. Haavoittuvuuden takia ohjelmat eivät tarkista vastaako suojaussertifikaatissa määritelty verkko-osoite siihen osoitteeseen, johon se ottaa yhteyttä.

Tämä antaa pahaa tahtoville hyökkääjille oivan mahdollisuuden salakuunnella sovellusten välittämän tietoliikenteen, mikä esimerkiksi pankkisovellusten kohdalla voi olla hyvinkin arkaluontoista. Arviolta 25 000 iOS-sovellusta on alttiina haavoittuvuudelle.



Koska kyse on kolmannen osapuolen kehittämästä ohjelmistosta, ei haavoittuvuus kosketa iOS:ää järjestelmätasolla.


Tilaa Puhelinvertailun uutiskirje!

Lähetämme noin kerran viikossa uutiskirjeen, joka sisältää viikon ajalta tärkeimmät uutisemme.

Tilaamalla uutiskirjeemme hyväksyt sääntömme ja tietosuojakäytäntömme.

Parhaat kännykkätarjoukset

Samsung Galaxy S24+ – hinta laskenut -34%

Samsung Galaxy S24+
699 € DNA
800 € CDON
909 € Verkkokauppa.com

Alin hinta viikko sitten: 1053 €

Samsung Galaxy Z Fold6 – hinta laskenut -33%

Samsung Galaxy Z Fold6
999 € Gigantti
1257 € Multitronic
1497 € CDON

Alin hinta viikko sitten: 1496 €

HMD Fusion – hinta laskenut -32%

HMD Fusion
179 € Gigantti
262 € CDON
269 € Verkkokauppa.com

Alin hinta viikko sitten: 264 €

Asus ROG Phone 9 – hinta laskenut -22%

Asus ROG Phone 9
956 € ASUS eShop
1049 € Proshop
1232 € CDON

Alin hinta viikko sitten: 1225 €

Kommentit (1)

Anonyymi käyttäjä
user@org (vahvistamaton)

1

Lainaus:

mikä esimerkiksi pankkisovellusten kohdalla voi olla hyvinkin arkaluontoista


Anko tämä käytössä pankkisovelluksissa ja ilmen ohjelman muuta sisäistä vastapään tarkistusta?

Vastaa

Kommentoi artikkelia

Pysy aiheessa ja kirjoita asiallisesti. Epäasialliset viestit voidaan poistaa tai niitä voidaan muokata toimituksen harkinnan mukaan.

Haluan ilmoituksen sähköpostitse, kun ketjuun kirjoitetaan uusi viesti.