中間者攻撃アーカイブc

中間者攻撃アーカイブc
中間者攻撃アーカイブc
  • アプリ
  • iOS
  • iPad
  • iPhone
  • アプリストア

分析会社によると、HTTPSのバグにより1,500のiOSアプリが中間者攻撃に対して脆弱であることが判明

ベン・ラブジョイのアバター 2015年4月21日午前4時2分(太平洋標準時)

サイトのデフォルトロゴ画像

arsTechnicaが指摘したバグのあるコード

分析会社SourceDNA( arsTechnica経由)によると、1,500種類のiOSアプリがサーバーとの安全な接続を確立する方法にバグがあり、中間者攻撃に対して脆弱になっているという。 このバグにより、iPhoneやiPadからデータを傍受する誰かが、HTTPSプロトコルで送信されるログイン情報などの機密情報にアクセスできるようになる。

中間者攻撃は、偽のWi-Fiホットスポットが接続デバイスのデータを傍受することを可能にします。通常、偽のホットスポットは適切なセキュリティ証明書を持っていないため、安全な接続ではこの攻撃は成功しません。しかし、SourceDNAが発見したバグにより、脆弱なアプリは証明書のチェックに失敗します…  拡大拡大閉じる