Популярные iPhone-приложения не защищены от кражи персональных данных - СМИ

Популярные iPhone-приложения не защищены от кражи персональных данных - СМИ

ЕРЕВАН, 6 апреля. /АРКА/. Популярные приложения для iPhone, такие как клиенты сервисов Facebook и Dropbox, хранят аутентификационные данные на устройстве в незашифрованном виде, что позволяет скопировать их при помощи специальной программы, если злоумышленник получил физический доступ к смартфону, сообщил сайт The Next Web.

Полученные таким образом конфиденциальные данные можно перенести на другое устройство, чтобы получить полный доступ к чужому аккаунту, как если бы он принадлежал самому хакеру, передает РИА Новости.

Об этой уязвимости в защите мобильного клиента Facebook сообщил ранее на этой неделе эксперт по информационной безопасности Гарет Райт (Gareth Wright). Он обнаружил, что приложение хранит аутентификационные данные в файле формата .plist в незашифрованном виде. Хотя файловая система iOS-устройств официально не позволяет работать с файлами напрямую, скопировать их все же можно при помощи специального программного обеспечения.

Райт воспользовался программой для компьютера iExplorer: он перенес файл com.Facebook.plist, содержащий реквизиты личного аккаунта, со своего iPhone на смартфон друга, где также был установлен Facebook-клиент. После этих манипуляций на втором iPhone можно было просматривать всю содержащуюся в аккаунте Райта информацию, как если бы это был его собственный телефон.

Согласно официальной позиции Facebook, эта уязвимость в мобильном приложении для социальной сети может быть использована только в случае, если операционная система смартфона была модифицирована или если хакер получил физический доступ к устройству. После этого заявления многие СМИ написали, что для успешного взлома необходимо, чтобы iPhone был подвергнут процедуре JailBreak, однако это не так, утверждают авторы The Next Web.

Журналисты издания повторили процедуру, проведенную Райтом, и подтвердили возможность атаки. Для этого не потребовалось взламывать iPhone, поскольку iExplorer работает и с устройствами без JailBreak. Более того, скопировать файлы можно даже в том случае, если на iPhone установлен пароль.

Также сотрудники The Next Web выяснили, что аналогичная уязвимость свойственна и iOS-клиенту для работы с популярным облачным сервисом Dropbox. Издание предостерегает, что и другие приложения для iPhone могут содержать аналогичную брешь в безопасности.

Хотя хакеру действительно необходим физический доступ к iPhone, чтобы скопировать нужные файлы, взломщик может различными способами облегчить себе сбор данных. Один из примеров, приводимых Гаретом Райтом - хакерское приложение, которое установлено на публичный компьютер и тайно собирает данные пользователей, которые подключили к этому ПК свой смартфон. -0-

Читайте новости первыми и обсуждайте их — в нашем Telegram

20:00 06.04.2012



 
« Май 2024

Пн
Вт
Ср
Чт
Пт
Сб
Вс
 
 
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
 
 
Логин:
Пароль:

Регистрация
Если вы впервые на сайте, заполните, пожалуйста, регистрационную форму.

Войти на этот сайт вы можете, используя свою учетную запись на любом из предложенных ниже сервисов.

×
سكس ايطالى مترجم pornosexarab.com مساهدة افلام سكس desi cute girl nude pornthash.mobi sex photos photos photos pyra hentai freecartoonporn.info monokage no irisu bangali video xxx pornofantasy.net oka manusu xxxcp indianpornxvideos.net gadiwala
hard fucking xvideo pornlake.mobi hot sxi video indian voyeur hotindianporn.mobi romance with teacher xxx kashmiri girls onlyporn.mobi www.nodutu lokaya.lk desiporntubes erocum.info desi clean pussy prone xxx stripvidz.net hislust com
chudai wali video download desipornscandals.com sauth sax mms sex movie hdtporno.org xxx vedios kerala ssrmovies com kompoz2.com full hd bf sex pone video indianhottube.com new mms girl reshma video clip likeporn.mobi babaji sex video