Dotekomanie.cz

App Store – HTTPS chyba, která umožní získat citlivé údaje

Podle posledních zpráv aktuálně více než 1500 aplikací v App Store funguje s chybou v HTTPS protokolu, která umožní případnému útočníkovi číst citlivé údaje. Chyba vznikla v populární knihovně AFNetwork ve verzi 2.5.1. O problému se naštěstí ví již od února a v březnu byl vydán update (verze 2.5.2), kde se již chyba nevyskytuje. Bohužel dodnes nebyly všechny aplikace přepracovány, aby tento nedostatek neobsahovaly.

Začátkem letošního dubna prověřili výzkumníci z SourceDNA nad milion aplikací z celkového počtu 1,4 milionu. Přičemž hledání mělo za cíl nalézt aplikace, které stále obsahují chybu, díky které mohou být uživatelé v nebezpečí. Tehdy bylo nalezeno 1000 aplikací, mezi které patřily ty od známých vývojářů jako Yahoo, Microsoft, Flixster, Citrix nebo Uber. Konečné číslo to však není, po polovině dubna proběhlo další šetření, nyní se tedy pohybujeme na více než 1500 aplikacích.

Pokud používáte aplikaci, která patří výše zmíněným společnostem, nebo používáte ve svém zařízení aplikace například pro bankovnictví, doporučujeme jít na oficiální stránky sourcedna.com. Zde naleznete možnost otestovat své aplikace v zařízení.

Zdroj:

Exit mobile version