Apple залатала дыру в iTunes

iTunes

Ещё в конце февраля Apple обновила безопасность App Store, хотя выявили дыру в безопасности больше 6 месяцев назад. О наличии дыры, связанной с защитой пользовательских данных, специалист по безопасности из Google Эли Бурштейн рассказал ещё в июле 2012 года. Суть проблемы: некая уязвимость iTunes, связанная с не зашифрованным HTTP-протоколом, который использовался вместо HTTPS, считающегося куда более защищенным.

В теории, как заявил специалист по безопасности, злоумышленники могли использовать уязвимость для похищения паролей пользователей либо обманной загрузки «сторонних» приложений вместо тех, который тот сам выберет. О том, какими могут быть последствия атак на сервис через вышеупомянутые дыры, Бурштейн рассказал в видеоролике:

http://youtu.be/qTkxmfkw7iQ

Об устранении уязвимости представители Apple сообщили ещё 23 февраля, но особенно громкой новость не стала. Параллельно с рассказом о внесенных правках в систему, представители компании не преминули поблагодарить тех, кто сделал вклад в обнаружений «дыры».

Комментирование и размещение ссылок запрещено.

Комментарии закрыты.