Τεχνολογία

Eφαρμογή προκαλεί προβλήματα στην ασφάλεια του iPhone!

Κρίσιμη ευπάθεια βρέθηκε στην εφαρμογή Etsy για το iPhone και τις υπόλοιπες iOS συσκευές

O Mohamed Ramadan της Attack-Secure, μετά από διαδικτυακή επίθεση ‘’man in the middle attack’’, που πραγματοποίησε στην εφαρμογή Etsy για iPhone, ανακάλυψε μια κρίσιμη ευπάθεια η οποία δίνει τη δυνατότητα σε εισβολείς που βρίσκονται στο ίδιο δίκτυο, να το παρακολουθούν και να υποκλέπτουν δεδομένα (συμπεριλαμβανομένου του κωδικού πρόσβασης του χρήστη), αόρατα χωρίς καμία προειδοποίηση από την εφαρμογή.
 
Έχοντας κατεβάσει και εγκαταστήσει την τελευταία έκδοση της εφαρμογής 2.2, στο δικό του iPhone 4S με iOS 6 και στο ipad, χρησιμοποιώντας παράλληλα το Burp Suite proxy 1.5 στην πόρτα 8080 με απενεργοποιημένο το firewall της συσκευής, ρυθμίζοντας τη να χρησιμοποιεί manual proxy, μπόρεσε να υποκλέψει το όνομα του χρήστη και τον κωδικό πρόσβασης, σε μορφή απλού κειμένου (μη κρυπτογραφημένου).
 
Το θέμα έχει ήδη αναφερθεί στην ομάδα ασφάλειας της Etsy, η οποία από την πλευρά της επιβεβαίωσε την ευπάθεια. Ο Mohamed βραβεύτηκε με 750 δολάρια για την ανακάλυψή του.
 
Διαβάστε περισσότερα στο Secnews.gr
 
Σχόλια
Σχολίασε εδώ
50 /50
2000 /2000
Όροι Χρήσης. Το site προστατεύεται από reCAPTCHA, ισχύουν Πολιτική Απορρήτου & Όροι Χρήσης της Google.
Τεχνολογία
Ακολουθήστε το Νewsit.gr στο Google News και ενημερωθείτε πρώτοι για όλη την ειδησεογραφία και τα τελευταία νέα της ημέρας
Τεχνολογία: Περισσότερα άρθρα
Call of Duty: Πωλήσεις που ζαλίζουν – Ο πρόωρα χαμένος Βινς Ζαμπέλα δημιούργησε ένα από τα πιο πετυχημένα videogames στην ιστορία
Ο πρόωρος χαμός του δημιουργού του Call of Duty Βινς Ζαμπέλα προκάλεσε σοκ σε εκατομμύρια χρήστες σε όλο τον κόσμο - Τα συνολικά έσοδα έχουν ξεπεράσει τα 35 δισεκατομμύρια δολάρια
Call of Duty
Έπεσε ξανά Cloudflare: Τεράστια προβλήματα σε δεκάδες sites – Εκτός λειτουργίας Canva και Downdetector
Λίγες ώρες μετά, οι τεχνικοί κατάφεραν να εντοπίσουν το πρόβλημα και ξεκίνησαν τις διαδικασίες αποκατάστασης - «Δεν πρόκειται για επίθεση» διευκρινίζει ο διευθυντής τεχνολογίας της υπηρεσίας
Τα γραφείο της Cloudflare στο Σαν Φρανσίσκο