iOS, κενό ασφαλείας επιτρέπει την αντικατάσταση των apps με malware

Την τελευταία εβδομάδα ακούσαμε για πρώτη φορά το WireLurker, το οποίο είχε καταφέρει να μολύνει χρήστες Mac και iOS στην Κίνα και έκανε μέχρι και την Apple να επιβεβαιώσει το κίνδυνο μπλοκάροντας τις εφαρμογές που είχαν το πρόβλημα. Όμως φαίνεται ότι η Apple έχει μπει για τα καλά στο στόχαστρο.

Η εταιρεία FireEye, που ασχολείται με το mobile security research, αποκάλυψε ένα νέο security flaw του iOS το οποίο αποτελεί μεγαλύτερο κίνδυνο από το WireLurker.

Σύμφωνα με την εταιρεία, το νέο security flaw με την ονομασία “Masque Attack” αποκαλύφθηκε τον Ιούλιο και υπάρχει επειδή η Apple δεν επιβάλει matching certificates για εφαρμογές με το ίδιο bundle identifier. Ως εκ τούτου, ένας εισβολέας θα μπορούσε να δελεάσει έναν χρήστη iPhone, iPad ή iPod touch να εγκαταστήσει μια εφαρμογή με όνομα όπως “NewFlappy Bird” ή “Angry Bird Update” που στην πραγματικότητα είναι κακόβουλη. Μόνο οι προ-εγκατεστημένες εφαρμογές όπως το Mobile Safari παραμένουν ανεπηρέαστες.

Το Masque Attack μπορεί να αντικαταστήσει τις αυθεντικές εφαρμογές, όπως τραπεζικές και email εφαρμογές. Αυτό σημαίνει ότι κάποιος θα μπορούσε να κλέψει τους κωδικούς για το e-banking του χρήστη, αντικαθιστώντας μια εφαρμογή με μια malware εφαρμογή η οποία θα έχει ακριβώς το ίδιο UI. Η malware εφαρμογή εκτός των άλλων μπορεί να έχει πρόσβαση στα αποθηκευμένα δεδομένα της αυθεντικής εφαρμογής τα οποία δεν χάνονται.

Η FireEye ισχυρίζεται ότι έχει ειδοποιήσει την Apple για αυτό το τρωτό σημείο το οποίο μπορεί να επηρεάζει jailbroken ή non-jailbroken συσκευές οι οποίες τρέχουν iOS 7.1.1 έως και 8.1.1beta.

ios masque attack, iOS, κενό ασφαλείας επιτρέπει την αντικατάσταση των apps με malware

Πηγή

ΣΥΖΗΤΗΣΗ

Παρακολουθήστε τα σχόλια
Να ειδοποιηθώ όταν
guest

2 Σχόλια
παλαιότερο
νεώτερο
Inline Feedbacks
View all comments
Παναγιώτης

Είναι η χρονιά της Apple… φέτος !!!

efriend.gr

Εγω δεν εχω iphone αλλα αν καταλαβα καλα πρεπει παλι να εγκατασταθει εφαρμογη απο τριτο χωρο εκτος Apple store; Ε αρα παλι με κουταμαρα τη παταει καποιος. Δε πολυ φταιει η apple για αυτο

ΔΙΑΒΑΣΤΕ ΕΠΙΣΗΣ

Gear AirPods Apple USB-C

Apple: Δεν θα κυκλοφορήσει την έκδοση USB-C των AirPods 3

Η Apple δεν σχεδιάζει να κυκλοφορήσει μια νέα έκδοση των AirPods τρίτης γενιάς με θύρα USB-C, παρά το γεγονός ότι σκοπεύει να το κάνει με μια νέα έκδοση του AirPods Pro δεύτερης γενιάς αργότερα φέτος.

Business Apple China iPhone

Apple: Εύσημα του Tim Cook για την πρόοδο της καινοτομίας στην Κίνα

Ο CEO της Apple Tim Cook επαίνεσε την καινοτομία της Κίνας και δήλωσε χαρούμενος για τους μακροχρόνιους δεσμούς της χώρας με την εταιρεία του κατά την επίσκεψή του στην χώρα.

Smartphones Apple iPhone 15

iPhone 15: Το Dynamic Island θα περιλαμβάνει νέο αισθητήρα

Όλα τα μοντέλα iPhone 15 θα περιλαμβάνουν το Dynamic Island της Apple στο οποίο θα υπάρξει μια υλική αλλαγή στη δυνατότητα που δεν περιλαμβανόταν στα μοντέλα iPhone 14 Pro.

Gear AirTag Apple

AirTag: Βοήθησε ομοσπονδιακούς πράκτορες να πιάσουν εμπόρους ναρκωτικών

H DEA χρησιμοποίησε ένα AirTag για να παρακολουθεί σύνεργα παραγωγής ναρκωτικών που αποστέλλονταν από την Κίνα στις ΗΠΑ.