Премини към съдържанието
View in the app

A better way to browse. Learn more.

BG iPhone

A full-screen app on your home screen with push notifications, badges and more.

To install this app on iOS and iPadOS
  1. Tap the Share icon in Safari
  2. Scroll the menu and tap Add to Home Screen.
  3. Tap Add in the top-right corner.
To install this app on Android
  1. Tap the 3-dot menu (⋮) in the top-right corner of the browser.
  2. Tap Add to Home screen or Install app.
  3. Confirm by tapping Install.

76 популярни iOS приложения се оказаха потенциално опасни

Featured Replies

Публикувано

iOS.jpg.44601525a0e19ca97fad4c9b400a8af4.jpg

Експерти по сигурността предупредиха, че най-малко 76 приложения в App Store са потенциално опасни. Това е констатирано при сканиране с услугата verify.ly и публикувано от Главния изпълнителен директор на Sudo Security Group, Уил Страфач, който твърди, че тези приложения не могат да се възползват от протокола за сигурност Transport Layer Security (TLS).

TLS осигурява комуникацията между клиент и сървър, а без защита приложенията са уязвими към прихващане на данни от хакери с достъп до модифициран смартфон, който би могъл да се използва за инициране на TLS атаки. Това е възможно, независимо дали разработчиците са избрали да използват функцията на Apple за защита на мрежи App Transport Security, която компанията предостави като част от iOS 9.

Всъщност този вид атаки, могат да се провеждат в рамките на WiFi обхвата на устройството, докато мрежата се използва и подобно нещо може да се случи на обществени места или дори в дома на потребителите, ако хакерите се намират на достатъчно малко разстояние.

В действителност Apple няма начин да се справи с проблема, тъй като ако замени тази функционалност в опитите си да блокира слабостите в сигурността, това би направило други приложения уязвими, понеже те няма да бъдат в състояние да използват сертификата или да се доверят на други надеждни такива. Ето защо цялата тежест за решаването му се пада на разработчиците, които ще трябва да гарантират сигурността на своите приложения. Трябва да припомним, че компанията беше поставила срок до 1 януари 2017 година, след който всички приложения трябва да бъдат конфигурирани така, че да използват HTTPS за предаване на данни.

В списъка присъстват много популярни апликации свързани със Snapchat, официалното приложение Vice news и дори приложения на банки от Либия и Пуерто Рико. Те са раделени в три категории, според нивото на риск и имат над 18 милиона изтегляния общо, а Страфач вече е уведомил разработчиците. Докато те успеят да актуализират своите апликации, потребителите могат да намалят риска от изтичане на данни, чрез използване на VPN или просто да избягват обществените WiFi мрежи, или да изтрият споменатите приложения.

Пълен списък с тях, можете да намерите на страницата на Medium Corporation.

Присъединете се към разговора

Можете да публикувате сега и да се регистрирате по-късно. Ако имате акаунт, влезте сега да публикувате с вашия акаунт.

Гост
Отговори в тази тема...

Подобни теми

Разглеждащи в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Account

Navigation

Търсене

Търсене

Configure browser push notifications

Chrome (Android)
  1. Tap the lock icon next to the address bar.
  2. Tap Permissions → Notifications.
  3. Adjust your preference.
Chrome (Desktop)
  1. Click the padlock icon in the address bar.
  2. Select Site settings.
  3. Find Notifications and adjust your preference.