Vietnam.vn - Nền tảng quảng bá Việt Nam

Độc lập - Tự do - Hạnh phúc

Warnung vor gefährlichen Sicherheitslücken im iOS-Betriebssystem

Báo Kinh tế và Đô thịBáo Kinh tế và Đô thị03/07/2024

[Anzeige_1]

Das in Israel ansässige Cybersicherheits- und Testunternehmen EVA Information Security hat einen Fehler in Cocoapods entdeckt, einem weit verbreiteten Abhängigkeitsmanager für Softwareprojekte, die in den Programmiersprachen Swift und Objective-C codiert sind.

Der Dependency Manager ist ein wichtiges Tool in der Softwareentwicklung, das die Validierung und kryptografische Signierung von Softwarepaketen ermöglicht. Daher kann ein Problem mit einem solchen Tool negative Auswirkungen auf viele Teile der Software oder des Webs haben.

Tausende von iOS-Apps könnten aufgrund einer Open-Source-Sicherheitslücke gefährdet sein.
Tausende von iOS-Apps könnten aufgrund einer Open-Source-Sicherheitslücke gefährdet sein.

Laut EVA Information Security besteht das Problem möglicherweise bereits seit 2014 und ist das Ergebnis einer missglückten Cocoapods-Servermigration, bei der Tausende von Softwarebibliothekspaketen nicht mehr mit ihren ursprünglichen Quelldateien verknüpft waren und ihre Herkunft nicht mehr zurückverfolgt werden konnte. Dies ist eine Lücke, die es Angreifern ermöglicht, den ursprünglichen Quellcode durch eigenen Schadcode zu ersetzen.

„Aufgrund von Sicherheitsmängeln im System können diese Pakete von Kriminellen gekapert und dann dazu verwendet werden, Schadsoftware in Softwareentwicklungstools für Entwickler einzuschleusen. Da sie lange Zeit nicht erkannt wurden, bedeutet dies, dass im Laufe der Jahre Tausende von Anwendungen und Millionen von Geräten gefährdet waren“, sagte der Unternehmensvertreter.

Da viele Apps Zugriff auf vertrauliche Benutzerinformationen wie Kreditkarten, Krankenakten und private Dokumente haben, können Hacker Schwachstellen ausnutzen, Ransomware oder andere Arten von Malware installieren, um an diese Daten zu gelangen.

EVA Information Security ist der Ansicht, dass Apple „im Zentrum des Chaos“ steht, da die meisten iOS- und macOS-Anwendungen in den Sprachen Swift und Objective-C codiert sind, darunter auch so beliebte Namen wie TikTok, Snapchat, LinkedIn, Netflix, Microsoft Teams, Facebook und Messenger.

Infolgedessen könnten Tausende von Apps auf diesen Plattformen betroffen sein. Ein Angriff auf das Ökosystem mobiler Apps könnte die meisten Apple-Geräte infizieren und Tausende von Unternehmen finanziell und rufschädigend gefährden.

Berichten zufolge wurden die Fehler von Cocoapods behoben. Die Tatsache, dass sie fast ein Jahrzehnt lang unentdeckt blieben, gibt jedoch Anlass zur Sorge. EVA Information Security empfiehlt Entwicklern, den Quellcode ihrer Produkte zu überprüfen, um festzustellen, ob ihre Software anfällig ist.

Apple hat sich zu den Neuigkeiten noch nicht geäußert.


[Anzeige_2]
Quelle: https://kinhtedothi.vn/canh-bao-lo-hong-nguy-hiem-tan-cong-he-dieu-hanh-ios.html

Etikett: MALICO

Kommentar (0)

No data
No data
Patriotismus auf junge Art
Die Menschen begrüßen freudig den 80. Jahrestag des Nationalfeiertags
Vietnamesische Frauenmannschaft besiegt Thailand und gewinnt Bronzemedaille: Hai Yen, Huynh Nhu und Bich Thuy glänzen
Die Menschen strömen nach Hanoi und tauchen vor dem Nationalfeiertag in die heroische Atmosphäre ein.
Empfohlene Orte, um die Parade am Nationalfeiertag, dem 2. September, zu sehen
Besuchen Sie das Seidendorf Nha Xa
Sehen Sie wunderschöne Fotos, die der Fotograf Hoang Le Giang mit der Flycam aufgenommen hat
Wenn junge Menschen patriotische Geschichten durch Mode erzählen
Mehr als 8.800 Freiwillige in der Hauptstadt stehen bereit, um beim A80-Festival mitzuwirken.
Sobald die SU-30MK2 den Wind schneidet, sammelt sich Luft auf der Rückseite der Flügel wie weiße Wolken

Erbe

Figur

Geschäft

No videos available

Nachricht

Politisches System

Lokal

Produkt