iT Новости
Masque Attack II через App Store угрожает заразить iPhone
Дата: 24.02.2015

Крупная уязвимость в безопасности AppStore под названием Masque Attack II (MA2) обнаружена на этой неделе. Masque Attack опасен прежде всего своей скрытой возможностью перехватывать в iOS web-ссылки (так называемые URL-схемы), по которым Вы переходите из СМС-сообщений в браузер или в почту. Вредоносное ПО беспрепятственно проникает в iPhone через сервис AppStore и маскируется под официальные приложения. Забавно, но уязвимость больше похожа на особенность работы AppStore, чем на глюк, пишут в компании FireEye, обнаружившей брешь. Оказывается потенциально опасные программы для iOS, имеют такую же схему URL, как и легальные приложения в AppStore. Например, приложение BASCOM Anywhere Filter Browser в AppStore iTunes имеет URL-схему идентичную Google Chrome браузеру, только в ином буквенном регистре "GOOGLECHROME: //" вместо "googlechromes: //". В итоге при нажатии пользователем ссылки в почтовом клиенте или в SMS запускается BASCOM Anywhere Browser. Таким образом при помощи Masque Attack II (MA2) можно запустить любое приложение, включая фишинговую программу, замаскировав ее под легальное ПО, которое может получить доступ к посещаемым страницам и учетным записям. Попросту говоря. в iOS Developer Library отсутствует функция учета использования URL-схем.
Похожие статьи
Ключи от машины скоро можно будет заменить смартфоном!
Большинство владельцев авто ещё не успели испытать все плюсы и минусы бесконтактных ключей, как компания ...
Предпочтения знаменитостей при выборе смартфонов
Всем известно, что при рекламе и раскрутке новых устройств многие ведущие компании привлекают ...
Apple представила IPhone 13
Смартфон iPhone 13 не сильно отличается от предыдущих моделей.Новый смартфон будет работать на процессоре A15 Bionic ...
Facebook просит включить рекламные отслеживания на iPhone (видео)
Хорошие идеи заслуживают того, чтобы их нашли, так называетсявидео на официальном YouTube канале Facebook. В нем ...