Greek Crypto CommunityGreek Crypto Community
  • Αρχική
  • κρυπτονόμισμα
  • Blockchain
  • Ανάλυση
  • Metaverse
  • NFTs
  • Τεχνολογία
  • Όλα συμπεριλαμβάνονται
  • VR

Εγγραφείτε στις Ενημερώσεις

Λάβετε τα τελευταία δημιουργικά νέα από το FooBar σχετικά με την τέχνη, το σχέδιο και τις επιχειρήσεις.

Τι είναι καυτό

Η τιμή του Bitcoin (BTC) εξετάζει τις προσεχείς αποφάσεις πολιτικής της Κεντρικής Τράπεζας

July 30, 2024

Ο πρώην SPIRIT Blockchain Capital COO αναδεικνύεται ως Διευθύνων Σύμβουλος του Δικτύου BlockDAG, Θα διατηρηθεί η άνοδος της τιμής των Pepe Coin και Dogwifhat;

July 30, 2024

Η τιμή του Dogecoin σε κίνδυνο καθώς οι αρκούδες ανεβαίνουν στον τοίχο πωλήσεων 92 εκατομμυρίων $

July 30, 2024
Facebook Twitter Instagram
  • Αρχική
  • κρυπτονόμισμα
  • Blockchain
  • Ανάλυση
  • Metaverse
  • NFTs
  • Τεχνολογία
  • Όλα συμπεριλαμβάνονται
  • VR
Facebook Twitter Instagram
Greek Crypto CommunityGreek Crypto Community
Κρυπτογραφήματα
  • Αρχική
  • κρυπτονόμισμα
  • Blockchain
  • Ανάλυση
  • Metaverse
  • NFTs
  • Τεχνολογία
  • Όλα συμπεριλαμβάνονται
  • VR
Greek Crypto CommunityGreek Crypto Community
Home»Τεχνολογία»Εκατομμύρια εφαρμογές iOS εκτέθηκαν σε παραβίαση ασφαλείας του CocoaPods
Τεχνολογία

Εκατομμύρια εφαρμογές iOS εκτέθηκαν σε παραβίαση ασφαλείας του CocoaPods

adminBy adminJuly 3, 2024No Comments3 Mins Read
App Store Fraud.webp.jpeg
μερίδιο
Facebook Twitter LinkedIn Pinterest Email

Εκατομμύρια εφαρμογές iOS και macOS έχουν εκτεθεί σε παραβίαση ασφάλειας που θα μπορούσε να χρησιμοποιηθεί για πιθανές επιθέσεις στην αλυσίδα εφοδιασμού, λέει μια ArsTechnica έκθεση βασισμένη σε έρευνα από Ασφάλεια πληροφοριών EVA. Το exploit βρέθηκε στο CocoaPods, ένα αποθετήριο ανοιχτού κώδικα που χρησιμοποιείται από πολλές δημοφιλείς εφαρμογές που αναπτύχθηκαν για τις πλατφόρμες της Apple.

Εκμετάλλευση που βρέθηκε στα CocoaPods επηρέασε τις εφαρμογές iOS και macOS

Σύμφωνα με την έκθεση, περίπου 3 εκατομμύρια εφαρμογές iOS και macOS που κατασκευάστηκαν με CocoaPods ήταν ευάλωτες εδώ και περίπου 10 χρόνια. Για όσους δεν είναι εξοικειωμένοι, το CocoaPods διευκολύνει τους προγραμματιστές να ενσωματώσουν κώδικα τρίτων στις εφαρμογές τους μέσω βιβλιοθηκών ανοιχτού κώδικα. Όταν μια βιβλιοθήκη ενημερώνεται, οι εφαρμογές που τη χρησιμοποιούν λαμβάνουν αυτόματα τις πιο πρόσφατες ενημερώσεις.

Η EVA Information Security αποκάλυψε ότι η εκμετάλλευση θα μπορούσε να οδηγήσει τους εισβολείς στην πρόσβαση σε ευαίσθητα δεδομένα εφαρμογών, όπως στοιχεία πιστωτικής κάρτας, ιατρικά αρχεία και ιδιωτικό υλικό. Τα δεδομένα θα μπορούσαν να χρησιμοποιηθούν για διάφορους κακόβουλους σκοπούς, όπως ransomware, απάτη, εκβιασμό και εταιρική κατασκοπεία.

Τα τρωτά σημεία σχετίζονταν με έναν μη ασφαλή μηχανισμό επαλήθευσης email που χρησιμοποιείται για τον έλεγχο ταυτότητας των προγραμματιστών μεμονωμένων pods (βιβλιοθήκες). Για παράδειγμα, ένας εισβολέας θα μπορούσε να χειριστεί τη διεύθυνση URL σε έναν σύνδεσμο επαλήθευσης για να υποδείξει έναν κακόβουλο διακομιστή. Η ομάδα της CocoaPods έχει ήδη λάβει μέτρα για να διασφαλίσει ότι τα exploits έχουν διορθωθεί.

Αφού οι ερευνητές της EVA ειδοποίησαν ιδιωτικά τους προγραμματιστές του CocoaPods για την ευπάθεια, σκούπισαν όλα τα κλειδιά περιόδου λειτουργίας για να διασφαλίσουν ότι κανείς δεν θα μπορούσε να έχει πρόσβαση στους λογαριασμούς χωρίς να έχει πρώτα τον έλεγχο της καταχωρημένης διεύθυνσης ηλεκτρονικού ταχυδρομείου.

Οι συντηρητές CocoaPods πρόσθεσαν επίσης μια νέα διαδικασία για την ανάκτηση παλαιών ορφανών λοβών που απαιτεί απευθείας επαφή με τους συντηρητές. Ένας συγγραφέας θα πρέπει να επικοινωνήσει με την εταιρεία για να αναλάβει μία από αυτές τις εξαρτήσεις σε αυτό το σημείο.

Δεν είναι η πρώτη φορά που το CocoaPods γίνεται στόχος επιτιθέμενων. Το 2021, Οι συντηρητές του έργου επιβεβαίωσαν ένα ζήτημα ασφάλειας που επέτρεψε στα αποθετήρια CocoaPods να εκτελούν αυθαίρετο κώδικα στους διακομιστές που τον διαχειρίζονται. Αυτό θα μπορούσε να χρησιμοποιηθεί για την αντικατάσταση υπαρχόντων πακέτων από κακόβουλες εκδόσεις με κώδικα που θα μπορούσε να καταλήξει να αποσταλεί σε εφαρμογές iOS και Mac.

Οι ερευνητές του EVA συμβουλεύουν τους προγραμματιστές που χρησιμοποιούν CocoaPods στις εφαρμογές τους να ελέγχουν πάντα τις εξαρτήσεις του CocoaPods και να εκτελούν σαρώσεις ασφαλείας για τον εντοπισμό κακόβουλου κώδικα σε όλες τις εξωτερικές βιβλιοθήκες.

Διαβάστε επίσης

FTC: Χρησιμοποιούμε συνδέσμους θυγατρικών που κερδίζουν αυτόματα εισόδημα. Περισσότερο.

CocoaPods iOS ασφαλείας εκατομμύρια εκτέθηκαν εφαρμογές παραβίαση σε του

σχετικές αναρτήσεις

Η τιμή του Bitcoin (BTC) εξετάζει τις προσεχείς αποφάσεις πολιτικής της Κεντρικής Τράπεζας

July 30, 2024

Ο πρώην SPIRIT Blockchain Capital COO αναδεικνύεται ως Διευθύνων Σύμβουλος του Δικτύου BlockDAG, Θα διατηρηθεί η άνοδος της τιμής των Pepe Coin και Dogwifhat;

July 30, 2024

Η τιμή του Dogecoin σε κίνδυνο καθώς οι αρκούδες ανεβαίνουν στον τοίχο πωλήσεων 92 εκατομμυρίων $

July 30, 2024
Add A Comment

Leave A Reply Cancel Reply

Επιλογές συντακτών

🚀 Unisat Studio: Ο απόλυτος προορισμός σας για BRC20 Tokens και δημιουργία NFT! 🚀 | από Blessingamen | Ιανουάριος, 2024

January 10, 2024

🔮 Αργή τεχνητή νοημοσύνη; Chatbot θεραπευτές. Παραπληροφόρηση; Blockchain γένεση; Μακρύς Covid ++ #458

January 28, 2024

👨‍❤️‍👩”Είχα δίκιο αυτή τη μέρα:” Ο 51χρονος σύζυγος εντόπισε το εγκεφαλικό της γυναίκας

December 7, 2022

🌟🆓 DePioneers Airdrop : Το πρώτο υβριδικό DePIN DAO NFT 🌟🆓 | από το Πρωτόκολλο Alvara | Μάιος, 2024

May 18, 2024
Κορυφαίες αναρτήσεις

Ακόμη και η Τράπεζα της Αγγλίας είναι μέρος μιας στροφής σε περιπτώσεις χρήσης blockchain

By admin

Η τιμή του Bitcoin (BTC) αναπηδά καθώς πλησιάζει στο μισό

By admin

Η Κίνα συγκεντρώνει τεχνολογικούς γίγαντες, πανεπιστήμια για να συντάξει πρότυπα μετατροπής

By admin
Greek Crypto Community
Facebook Twitter Instagram Pinterest Vimeo YouTube
© 2025 Greek Crypto Community.

Type above and press Enter to search. Press Esc to cancel.