Вебмастеру:
Добавьте разнообразия на страницы Вашего сайта при помощи
легко настраиваемого под Ваш дизайн новостного информера
 
лента новостей

 

идет обновление информации.

 

 
ТОП месяца

 

идет обновление информации.


 
поиск

 


 

:: расширенный поиск ::

 

 
меню 
 
интересное в сети

 

 

 

 

 

 

 
наука и техника
27/04/2015 16:01

iOS 8 стала жертвой серьёзной уязвимости SSL

iOS 8 стала жертвой серьёзной уязвимости SSL

Конференция по цифровой безопасности RSA прошла в Сан-Франциско и принесла с собой неприятную новость. Apple стала настоящей «антизвездой» этого мероприятия: её продукты не так хорошо защищены, как принято считать.



В презентации компании Skycure, занимающейся безопасностью мобильных устройств, её главный инженер Яир Амит и CEO Ади Шарабани предоставили подробные данные об уязвимости, которую специалисты компании недавно обнаружили в iOS 8.






Яир Амит: Однажды во время исследований для демонстрации сетевой атаки мы приобрели новый роутер. После его настройки для функционирования в особом режиме и подключения к нему гаджетов, мы с нашей командой увидели, как некоторые приложения внезапно вылетают. Вскоре другие люди тоже стали замечать вылеты. Довольно быстро мы поняли, что эта ошибка воспроизводится только на iOS.




Насколько серьёзна эта проблема





Skycure копнули глубже и поняли, что это больше, чем просто вопрос качества ПО. Компания проанализировала случаи вылетов приложений и нашла источник проблемы. Ошибку удавалось воспроизвести в приложениях, которые используют при обмене данными протокол безопасности SSL: их можно было заставить «вылететь», просто сгенерировав особый SSL-сертификат. О проблеме сообщили в Apple.




Яир Амит: мы быстро написали скрипт, который использовал обнаруженную нами уязвимость по всей сети. SSL — это лучшее, что можно использовать для безопасности передачи данных, и почти все приложения из App Store его используют, поэтому возможностей для атаки оказалось очень много. Мы понимали, что любая задержка в выпуске патчей для этой уязвимости может нанести сильный удар бизнесу, ведь организованная атака на определённые сервисы приведёт к большим финансовым потерям.






Исследование Skycure показало, что уязвимость с тем же успехом действует не только в отдельных приложениях, но и на iOS в целом.




Яир Амит: при интенсивном использовании устройства, подверженного атаке, операционная система также вылетает.




Более того, команде Skycure удалось создать условия, при которых устройства отправлялись в бесконечный цикл перезагрузки, и становились совершенно непригодными к использованию.



Сложный для Apple месяц



Ситуацию прокомментировал Лэйн Темз, специалист по безопасности Tripwire – компании, занимающейся продвинутой защитой от подобных угроз:




Риски, связанные с этой уязвимостью, касаются мобильных устройств, а iOS-устройства легко подключаются к небезопасным Wi-Fi-сетям при минимальном контроле со стороны пользователя. Физически обойти или покинуть зону действия точки доступа Wi-Fi — не самый изящный способ избежать последствий этой уязвимости, но возможно, единственный.




Крейг Янг, другой специалист по безопасности Tripwire, считает, что апрель стал «месяцем уязвимостей» для Apple. К примеру, две недели назад представители компании Евгения Касперского , что специально построенный может послужить причиной вылетов различных версий iOS и OS X.



Однако не стоит беспокоиться и раньше времени бить тревогу, подыскивая альтернативы любимой ОС. Проблемы iOS — наименьшие на мобильном рынке, и не идут ни в какое сравнение с тем, что у конкурентов.

 

Оригинал (на 27/04/2015): newsone.ws

 

В случае обнаружения неточностей или ошибок
просим Вас сообщить об этом по адресу

 

 

 

 

 

Роботов-пауков научат ткать космические конструкции на орбите

Роботов-пауков научат ткать космические конструкции на орбите

Американская компания разрабатывает технологию строительства в открытом космосе, образцом для которой выступили ткущие паутину пауки. Система SpiderFab будет применять роботов для сборки...

 

Машина, которая узнает хозяина

Машина, которая узнает хозяина

В понедельник автомобильной столицей мира стал китайский город Шанхай. Именно в нем проходит международный автосалон, на котором представлены мировые новинки автопрома. В Китае ежегодно проходят...

 

Apple Watch вызывают аномальную разрядку батареи iPhone

Apple Watch вызывают аномальную разрядку батареи iPhone

Как и всякое новое устройство от Apple, первый носимый компьютер компании при появлении вызвал широкий резонанс. Многих потенциа...

 

Первый российский мобильный чип не уступает по производительности 8-ядерным процессорам Qualcomm и MediaTek

Первый российский мобильный чип не уступает по производительности 8-ядерным процессорам Qualcomm и MediaTek

Российская компания «Элвис-НеоТек» разработала мобильный процессор, на основе которого можно производить конкурентоспособные сма...

 

Jawbone анонсировала два новых фитнес-трекера Up2 и Up4

Jawbone анонсировала два новых фитнес-трекера Up2 и Up4

Известный производитель фитнес-трекеров, компания Jawbone, вчера анонсировала сразу два новых устройства Up2 и Up4. Первый призв...

 

У предков человека нашли щупальца

У предков человека нашли щупальца

Российские ученые нашли подтверждение теории о том, что у общего предка всех животных с двухсторонней симметрией тела, к которым относится человек, были придатки для передвижения и сбора пищи,...

 

 

 

 

:: все новости из этой категории на 27/04/2015 ::

 

 

последняя новость  
 

идет обновление информации.

архив
 
 
2006 |  2007 |  2008 |  2009
2010 |  2011 |  2012 |  2013
2014 |  201520162017
2018 |  2019 |  2020 |  2021
2022 |  2023 |  2024 | 

Апрель, 2015
Пн Вт Ср Чт Пт Сб Вск
  12345
6789101112
13141516171819
20212223242526
27282930   

 

опрос  
 

 

Для Вас фаст-фуд - это:

 

Удобный способ быстро перекусить

 

Дешевая еда на каждый день

 

Отрава для человеческого желудка

 

Понятия не имею, что это такое

 

 

 

:: результаты опроса ::