1,500 iOS應用程序容易出現此安全缺陷;檢查您的iPhone是否處於危險之中

安全分析公司在流行的開源網絡庫中確定了一個錯誤,該庫可能會在iOS App Store上可能會在容易出現惡意攻擊的iOS App Store上留下1,500個應用程序。上個月確定的有關該錯誤的報告聲稱,使用特定版本的非常受歡迎的afnetworking庫的應用程序可能會通過公開敏感數據(例如密碼,銀行帳戶信息)來使用戶處於危險之中,並將其提供給這些數據熟練利用脆弱性。

這種情況的光明是,包含有關漏洞的開源代碼已被項目背後的開發人員立即確定,這表明任何包含本庫的應用程序提交都必須安全使用。並非那麼明亮的一面是,應用商店上約有1,500個應用程序仍在使用該項目的俯臥版本。這是由於受影響應用程序的開發人員尚未導入當前固定版本的afnetworking和重新提交作為更新。

毫無疑問,AFNETWORKING是試圖找到通用的網絡網絡選項的開發人員中最受歡迎的開源選項之一。該項目本身已經存在了多年,被描述為“一個開源代碼庫,允許開發人員將網絡功能放入其應用程序中”,受影響的版本將於今年1月進行。那些具有有問題的庫版本的應用程序將容易出現中間人的攻擊,這些攻擊本質上允許惡意個人攔截和訪問HTTPS協議加密的數據。

得益於居住在網絡上的一個不錯的小工具,可以搜索受影響的應用程序,以查看您是否在iOS設備上安裝了任何東西。 Sourcedna的iOS安全報告查找工具允許個人搜索開發人員的姓名,並弄清楚其任何應用程序是否使用afnetworking,以及安裝了庫的這些應用程序是否實際使用易於使用的版本。您可以通過:searchlight.sourcedna.com/lookup訪問該工具

(通過:Arstechnica)

您可以在Twitter上關注我們,將我們添加到Google+上的您的圈子中,或者喜歡我們的Facebook頁面,以使自己了解Microsoft,Google,Apple和Web的所有電流。

Leave a Reply

Your email address will not be published. Required fields are marked *

Related Post

$ 35 Raspberry Pi 3 Design B+在2018年PI Day揭示的時間,這裡是細節$ 35 Raspberry Pi 3 Design B+在2018年PI Day揭示的時間,這裡是細節

,如果您有數學說服力,那麼您毫無疑問,您已經意識到今天是Pi Day,and in為了紀念這一場合,Raspberry Pi Foundation的人們已經能夠獲得新版本的迷你版以及超級有用的計算機。 輸入Raspberry Pi 3設計B+,同樣稱為Raspberry Pi 3b+。 新硬件的尺寸和形狀與現有的Raspberry Pi 2 Design B以及Raspberry Pi 3 Design B,這意味著您可以期望在您到達時的牌牌尺寸左右。 不過,關鍵區別在於引擎蓋下,新的小工具包裝了一個640位Quad Core CPU,該CPU為1.4GHz。同樣有雙波段2.4GHz以及5GHz 802.11ac WiFi與藍牙4.2/ble支持一起開發。添加一個具有300Mbps最大吞吐量的硬件以太網端口,並且您的小工具能夠具有三倍的網絡速度。 完善規格,我們有一個全尺寸的HDMI端口,不少於四個USB 2.0端口以及用於存儲數據和操作系統的microSD卡插槽。同樣,對以太網的權力也提供了支持,這應該有助於將這些東西進入所有難以到達的地方。如果您在房屋的每個角落都沒有其中之一,那麼現在您沒有理由不這樣做。 我們是否提到了CSI和DSI端口,用於連接Raspberry Pi攝像頭以及觸摸屏顯示器?也有這些。可以肯定的是,您不會在這裡選擇連接性選擇。 新的以及更新的Raspberry Pi

4 Apple Watch Series 3 Tidbits您可能不知道4 Apple Watch Series 3 Tidbits您可能不知道

這對蘋果來說是一個重要的一周,並且在上週二在新開放的史蒂夫·喬布斯劇院(Steve Jobs Theatre)舉行的媒體聚會之後,有很多值得考慮的事情。 iPhone可以理解地偷走了該節目,但是認為iPhone X,iPhone 8和iPhone 8 Plus是唯一發表的大公告是錯誤的。 新的Apple Watch系列3具有與任何新iPhone一樣大的發行版本,並且有很多有關新可穿戴設備的知識。 在周二的活動中發生了很多事情,很容易錯過Apple Watch Series 3的一些細節,這就是為什麼我們在這裡收集了一些花絮,以供您閱讀。在下面,您會發現一些與您可能不知道的手錶有關的較小信息,但值得知道。讓我們跳進去,好嗎? 全天電池壽命,具體取決於您的工作 蘋果公司聲稱,新的LTE Apple Watch能夠使用18個小時的電池壽命(與前期和非LTE型號相同),這足以使大多數人度過一天的使用。但是,如果您白天大量使用LTE數據,則可以預期減少時間。蘋果要求的18個小時由90次檢查,90個通知,45分鐘的應用程序使用以及30分鐘的鍛煉,包括音樂播放,在LTE模型上,它包括4個小時的LTE連接和14小時通過藍牙連接到iPhone。至於通過LTE的電話,LTE型號可提供長達1小時的電池。通過連接的iPhone完成後,它延長至3小時。 LTE僅在您購買手錶的國家工作 不幸的是,如果您購買了具有LTE功能的Apple Watch系列3,那麼當它被購買時,它不會漫游到另一個網絡上。給出的原因是,只有太多的LTE頻帶支持蘋果可以嵌入如此小的產品的細胞天線中。 T-Mobile最初沒有為系列3提供LTE速度 根據T-Mobile在Apple Watch系列3的最初細紋,提供了512kb/s的速度,這與您可能期望的燃燒的4G速度相比,它類似於3G。此後,該公司更新了其政策,以允許無限制的4G LTE用於可穿戴設備。 LTE Apple手錶不一定需要連接到運營商 這可能很明顯,但確實需要提及:如果您購買了具有LTE的Apple Watch系列3,則不需要連接到LTE服務即可運行。如果您想將其用作普通的iPhone螺旋式Apple Watch,則可以,並且可以在需要時在手錶上打開或關閉蜂窩計劃。

您需要了解有關HTC HD2您需要了解有關HTC HD2

HTC的所有要求,最終在官方聲明中揭示了其期待已久的高端移動小工具,稱為HTC HD2,該工具以前被編碼為LEO。 HTC HD2由Microsoft最近發布的Windows Mobile 6.5提供動力,也是第一個通過HTC Sense(又稱HTC TouchFlo 3D 2.5)功能多觸摸支持的Windows Phone,到目前為止僅在公司的Android基於Android的情況下提供。像HTC英雄這樣的手機。 HTC HD2早些時候成為頭條新聞,並且也已經推測在2009年10月被推出了很長時間。它的許多規格已經被與具有不同科技網站的個人所理解。但是,現在發布的信息是正式的,可以說那些一直在等待這麼長時間的人都有所有的理由!高分辨率4.3英寸800 x 480電容顯示屏,5兆像素的自動對焦凸輪帶有閃光燈以及在線QWERTY鍵盤,它必須在其大型多觸摸屏幕上效果出色,再加上其較薄的風格,而不是iPhone,它使其成為令人難以置信的令人難以置信的設備。這完全適用於其高通公司的新1GHz Snapdragon移動處理器,該處理器必須為出色的響應速度和更平滑的最終用戶體驗提供足夠的功能。手機同樣使用快速查看,縮放以及調整大小的瀏覽互聯網,Microsoft Office文檔,PDF論文以及圖片。除此之外,根據三個原則創建的Windows Phone的新型HTC Sense – 使其成為我的,保持近距離,並找到不可預見的用品對手指友好型和豐富的高端個人體驗市場上提供的Windows電話。 HD2同樣具有數字指南針,3.5毫米插孔插頭,接近度以及環境光傳感器,歌劇移動瀏覽器,媒體播放器,RDS廣播以及GPS友好的Navipanel軟件應用程序程序。 HTC也同樣具有一些出色的連接功能,並通過藍牙和USB以及Wi-Fi路由器系統的束縛,手機可以充當Wi-Fi路由器,還可以向您的PC提供無線數據作為其他無線小工具。 HTC HD2預計將在今年11月在歐洲首次出售,然後在世界其他地區推出,預期零售價為800美元。 HD2是否會確切地確切地取決於HTC Sense的偉大Windows Mobile 6.5的表現,以及準確地迅速流行的設計師開始將其應用程序移植到移動設備的Windows Market上。蘋果的iPhone與75,000多個應用程序有關,當它與可用的高質量應用程序以及平台周圍的大型開發人員基礎有關時,它的領先優勢很大。有關HTC