来自应用分析公司SourceDNA的报告显示,目前iOS应用中又出现了一个“HTTPS-crippling”的安全漏洞,黑客可以利用这个漏洞获取用户的密码和账号,这点确实非常的可拍,小伙伴们要小心啊。
黑客利用这个漏洞攻击非常简单,只需要利用存在漏洞的iOS设备,利用一个假冒的安全套接字层证书即可发动攻击。而2.5.1版本之所以非常危险,是因为并不会对该假冒证书进行验证,所以黑客容易通过。
据悉,“HTTPS-crippling”存在早期的AFNetworking中,报告显示目前仍有1500项iOS应用使用存在隐患的2.5.1版本,而最新的2.5.2版本在三周前已经修复了这个漏洞。
来自SourceDNA的估计,目前大约有200多万用户安装了这些存在安全隐患的iOS应用,其中有KYBankAgent 3.0、Revo Restaurant Point of Sale、Citrix OpenVoice Audio Conferencing、Alibaba.com的移动应用。
最专业的家电报道,最前沿的数码资讯,尽在家电视界网,更多精彩内容请关注 家电视界网微信:jdgod001
网友评论
最新评论
已经修复了这个漏洞。 来自SourceDNA的估计,目前大约有200多万用户安装了这些存在安全隐患的iOS应用,其中有KYBankAgent 3.0、Revo Restaurant Point of Sale、Citrix OpenVoice Audio Conferencing、Ali
,小伙伴们要小心啊。 黑客利用这个漏洞攻击非常简单,只需要利用存在漏洞的iOS设备,利用一个假冒的安全套接字层证书即可发动攻击。而2.5.1版本之所以非常危险,是因为并不会对该假冒证