iT Новости
Masque Attack II через App Store угрожает заразить iPhone
Дата: 24.02.2015

Крупная уязвимость в безопасности AppStore под названием Masque Attack II (MA2) обнаружена на этой неделе. Masque Attack опасен прежде всего своей скрытой возможностью перехватывать в iOS web-ссылки (так называемые URL-схемы), по которым Вы переходите из СМС-сообщений в браузер или в почту. Вредоносное ПО беспрепятственно проникает в iPhone через сервис AppStore и маскируется под официальные приложения. Забавно, но уязвимость больше похожа на особенность работы AppStore, чем на глюк, пишут в компании FireEye, обнаружившей брешь. Оказывается потенциально опасные программы для iOS, имеют такую же схему URL, как и легальные приложения в AppStore. Например, приложение BASCOM Anywhere Filter Browser в AppStore iTunes имеет URL-схему идентичную Google Chrome браузеру, только в ином буквенном регистре "GOOGLECHROME: //" вместо "googlechromes: //". В итоге при нажатии пользователем ссылки в почтовом клиенте или в SMS запускается BASCOM Anywhere Browser. Таким образом при помощи Masque Attack II (MA2) можно запустить любое приложение, включая фишинговую программу, замаскировав ее под легальное ПО, которое может получить доступ к посещаемым страницам и учетным записям. Попросту говоря. в iOS Developer Library отсутствует функция учета использования URL-схем.
Похожие статьи
В продаже появился бинокль для iPhone - Binoculars for iPhone
Японцы продолжают радовать мир инновационными электронными новинками. На этот раз восточные мастера ...
Ключи от машины скоро можно будет заменить смартфоном!
Большинство владельцев авто ещё не успели испытать все плюсы и минусы бесконтактных ключей, как компания ...
Презентация Apple
Очередная презентация Apple открыла миру сразу пять инженерных шедевров. Это MacBook Pro 13'' Retina, iMac, Mac mini, iPad 4-го ...
Apple выпустила iPhone 5C с 8 гигабайтами памяти
8-гигабайтный iPhone 5C выпущен в продажу компанией Apple. Как известно, ранее эта модель iPhone продавалась только с ...