Βρέθηκε κενό ασφαλείας στo Dropbox και Facebook για iOS συσκευές

Βρέθηκε κενό ασφαλείας στo Dropbox και Facebook για iOS συσκευές Facebook Twitter
0

Ο ερευνητής Gareth Wright ένα σημαντικό και σοβαρό κενό ασφαλείας που αφορά τις iOS συσκευές και τις αρκετά δημοφιλείς εφαρμογές Facebook και Dropbox. Ουσιαστικά, μπορεί κανείς πολύ εύκολα αντιγράφοντας ένα απλό μη κρυπτογραφημένο αρχείο κειμένου από μία συσκευή σε άλλη να λάβει πρόσβαση στον λογαριασμό ενός άλλου χρήστη.

Το θέμα είναι αρκετά σοβαρό και αφορά την παράλειψη των developers να προστατέψουν με κωδικοποίηση τα στοιχεία πρόσβασης του χρήστη μέσα στην ίδια την εφαρμογή. Αρχικά, η Facebook εξέδωσε ανακοίνωση με την οποία ουσιαστικά αναφέρει ότι το κενό αυτό ασφαλείας εμφανίζεται μόνο σε jailbroken συσκευές και ότι δεν ευθύνεται η ίδια.

Το TNW, ωστόσο, πραγματοποίησε δοκιμές και βρήκε ότι δεν απαιτείται jailbreak της συσκευής για να αποκτήσει κανείς πρόσβαση στις πληροφορίες login ενός χρήστη υποκλέπτοντας με αυτόν τον τρόπο τον λογαριασμό του. Η διαρροή αυτή μπορεί να γίνει είτε αποκτώντας φυσική πρόσβαση στην συσκευή του χρήστη είτε εγκαθιστώντας κακόβουλο λογισμικό σε δημόσιο υπολογιστή. Ο Wright για να αποδείξει τα λεγόμενά του εγκατέστησε ένα τέτοιο πρόγραμμα σε έναν δημόσιο υπολογιστή και κατάφερε να συλλέξει πάνω από χίλια αρχεία .plist σε μία βδομάδα πριν επικοινωνήσει με τη Facebook για το πρόβλημα.

Την ίδια ακριβώς συμπεριφορά παρουσιάζει και η εφαρμογή Dropbox δημιουργώντας σοβαρά ερωτήματα γιατί οι developers δεν κρυπτογραφούν αυτές τις πολύ σημαντικές πληροφορίες. Το Dropbox σημειώνει, βέβαια, ότι η εφαρμογή της για Android δεν παρουσιάζει αυτό το κενό ασφαλείας.

Για να αποφευχθεί, μια ενδεχόμενη διαρροή των ευαίσθητων δεδομένων σας, το passcode είναι μια αξιόπιστη μέθοδος ασφαλείας. Με το passcode όλα σας τα δεδομένα παραμένουν προστατευμένα ακόμα και σε περίπτωση κλοπής. Για να θέσετε ένα passcode πηγαίνετε Ρυθμίσεις->Γενικά->Κλείδωμα με συνθηματικό.

Τech & Science
0

ΔΕΙΤΕ ΑΚΟΜΑ

Το μυστήριο για την αιτία του καρκίνου στους νέους οδηγεί στο έντερο - Τι λένε οι επιστήμονες

Τech & Science / Το μυστήριο για τον καρκίνο στους νέους κάτω των 50 οδηγεί στο έντερο

Πώς το Ozempic, από φάρμακο για απώλεια βάρους, θα δοκιμαστεί για την πρόληψη καρκίνου του παχέος εντέρου - Οι παράγοντες κινδύνου - «Κάτι μας διαφεύγει» λένε οι επιστήμονες που ψάχνουν την αιτία εμφάνισης καρκίνου στους νέους
LIFO NEWSROOM
Πρωτότυπο ρομποτικό γάντι υπόσχεται αποκατάσταση λειτουργικότητας χεριού

Τech & Science / Πρωτότυπο ρομποτικό γάντι υπόσχεται αποκατάσταση λειτουργικότητας χεριού

Το πιο εντυπωσιακό χαρακτηριστικό του γαντιού είναι ο αλγόριθμος τεχνητής νοημοσύνης που διαθέτει, ο οποίος ανιχνεύει την πρόθεση του χρήστη για κίνηση και ενεργοποιεί τη λειτουργία του γαντιού
LIFO NEWSROOM
Tesla: Έπεσαν οι ετήσιες πωλήσεις για πρώτη φορά εδώ και εννιά χρόνια - Αύξηση 41% για την Κινεζική BYD

Τech & Science / Tesla: Έπεσαν οι ετήσιες πωλήσεις για πρώτη φορά εδώ και εννιά χρόνια - Αύξηση 41% για την Κινεζική BYD

Το 2022, η Tesla προέβλεψε ότι οι πωλήσεις της θα αυξάνονταν κατά 50% από χρόνο σε χρόνο, αλλά η ζήτηση για ηλεκτρικά αυτοκίνητα στις ΗΠΑ δεν έχει παρουσιάσει την αναμενόμενη αύξηση
LIFO NEWSROOM
Έκκληση ΠΟΥ στην Κίνα: «Μοιραστείτε τα δεδομένα για την προέλευση του Covid»

Τech & Science / Έκκληση ΠΟΥ στην Κίνα: «Μοιραστείτε τα δεδομένα για την προέλευση του Covid»

Ο Παγκόσμιος Οργανισμός Υγείες προέτρεψε την Κίνα να μοιραστεί τα δεδομένα που έχει στην κατοχή της για την προέλευση της πανδημίας, με αφορμή τη συμπλήρωση πέντε χρόνων από την εμφάνισή του ιού
LIFO NEWSROOM
parco.gov.gr: Τι είναι και πώς λειτουργεί η νέα εφαρμογή γονικού ελέγχου για τα social media

Ελλάδα / parco.gov.gr: Τι είναι και πώς λειτουργεί η νέα εφαρμογή γονικού ελέγχου για τα social media

Βίντεο με οδηγίες ενεργοποίησης του parco.gov.gr δημοσίευσε το υπουργείο Ψηφιακής Διακυβέρνησης - Οκτώ ερωτήσεις και απαντήσεις για την προστασία των παιδιών από τους κινδύνους του Διαδικτύου
LIFO NEWSROOM