Categories: Статті

Три мільйони додатків для iPhone та iPad можуть бути небезпечними

На кожній презентації Apple постійно наголошує на безпеці своїх пристроїв, але навіть у найкращому програмному забезпеченні можна знайти вразливості. Це знову підтвердили дослідники з компанії EVA Information Security, виявивши три серйозні вразливості, які могли впливати на мільйони, а можливо, й мільярди користувачів протягом останнього десятиліття.

Ці вразливості торкалися приблизно трьох мільйонів програм для iOS, iPadOS та macOS, розробники яких використовували репозиторій CocoaPods для проектів на Swift та Objective-C з відкритим вихідним кодом. Проблема полягала в тому, що зміни, внесені в один із наборів коду на CocoaPods, часто автоматично потрапляли до пов’язаних програм через оновлення. Усі три вразливості були пов’язані з механізмом перевірки електронної пошти, який використовувався для автентифікації розробників.

Перша вразливість дозволяла зловмисникам змінювати посилання у листі, перенаправляючи жертву на фальшивий сервер. Друга вразливість надавала можливість брати під контроль програмні модулі, які були покинуті розробниками, але продовжували функціонувати всередині додатків. Знайшовши інтерфейс до такого модуля, зловмисник міг активувати його та отримати контроль без підтвердження права власності. Третя вразливість дозволяла зловмисникам виконувати код на сервері для перевірки унікальності зареєстрованих адрес електронної пошти.

Варто зазначити, що розробникам або користувачам додатків наразі не потрібно вживати жодних заходів, оскільки ці вразливості вже усунуті. Проте інформація про те, чи були ці вразливості використані зловмисниками, не наводиться.

Підпишись на нас в Google НОВИНИ, та отримуй більше свіжих новин!

Олег Явір

Я працюю в цифрових медіа понад 7 років і спеціалізуюся на темах, що поєднують технології, науку, геймінг і криптовалюту. Моє завдання — пояснювати складні речі просто, цікаво й достовірно. Я уважно стежу за технологічними інноваціями, розвитком штучного інтелекту, трендами у світі блокчейну та новинами з ігрової індустрії. У своїх матеріалах я поєдную аналітичний підхід із живою подачею, щоб читач отримував не лише інформацію, а й розуміння контексту. Мій головний принцип — лише перевірені джерела та жодного техно-хайпу без фактів. Вірю, що якісна журналістика допомагає людям краще орієнтуватися у світі майбутнього.

Recent Posts

Як обрати новий смартфон у 2025 році: топ рекомендацій, які зекономлять гроші та нерви

Як вибрати смартфон у 2025 році: головні критерії, на які варто звернути увагу — батарея,…

1 тиждень ago

Як працює мобільний зв’язок під час відключень світла: Київстар пояснив ключові нюанси та розвіяв міфи

Як працює мобільний та фіксований зв’язок Київстар під час блекаутів. Чому інколи зникає сигнал, як…

1 тиждень ago

Київстар розширює можливості міжнародного спілкування: від 1 грудня більше країн у тарифах

З 1 грудня у тарифах LOVE UA з’являються нові країни для міжнародних дзвінків: Франція, Данія…

1 тиждень ago

Як обрати бюджетний смартфон, щоб він не поступався дорогим моделям

Як обрати бюджетний смартфон, який працює як флагман? Розповідаємо, на які функції звернути увагу у…

2 тижні ago

Як користуватися смартфоном, щоб він повільно розряджався

Як зробити так, щоб смартфон працював довше без підзарядки? ТОП-15 порад, основаних на сучасних технологіях…

2 тижні ago

Топ-5 сучасних смартфонів, які варті уваги

Які смартфони у 2025 році стали найкращими за співвідношенням ціни, якості та технологій? Огляд топ-5…

2 тижні ago