iT Новости
Masque Attack II через App Store угрожает заразить iPhone
Дата: 24.02.2015
Крупная уязвимость в безопасности AppStore под названием Masque Attack II (MA2) обнаружена на этой неделе. Masque Attack опасен прежде всего своей скрытой возможностью перехватывать в iOS web-ссылки (так называемые URL-схемы), по которым Вы переходите из СМС-сообщений в браузер или в почту. Вредоносное ПО беспрепятственно проникает в iPhone через сервис AppStore и маскируется под официальные приложения. Забавно, но уязвимость больше похожа на особенность работы AppStore, чем на глюк, пишут в компании FireEye, обнаружившей брешь. Оказывается потенциально опасные программы для iOS, имеют такую же схему URL, как и легальные приложения в AppStore. Например, приложение BASCOM Anywhere Filter Browser в AppStore iTunes имеет URL-схему идентичную Google Chrome браузеру, только в ином буквенном регистре "GOOGLECHROME: //" вместо "googlechromes: //". В итоге при нажатии пользователем ссылки в почтовом клиенте или в SMS запускается BASCOM Anywhere Browser. Таким образом при помощи Masque Attack II (MA2) можно запустить любое приложение, включая фишинговую программу, замаскировав ее под легальное ПО, которое может получить доступ к посещаемым страницам и учетным записям. Попросту говоря. в iOS Developer Library отсутствует функция учета использования URL-схем.
Похожие статьи
Дополнительная защита данных при краже iPhone
Apple выпустила обновление iOS 17.3 и iPadOS 17.3, которое включает в себя новую функцию безопасности под названием ...
Apple представила IPhone 13
Смартфон iPhone 13 не сильно отличается от предыдущих моделей.Новый смартфон будет работать на процессоре A15 Bionic ...
Apple удалит из серийных номеров ключевую информацию
Совсем скоро определить, где произведен iPhone по серийномуномеру будет невозможно. С 2021 года компания Apple ...
Официальные продажи iPhone 5 в России стартуют 14 декабря 2012 г.
Уже 14 декабря в России стартуют официальные продажи смартфона Apple iPhone 5. Новинка будет доступна в официальном ...