1,500 iOS應用程序容易出現此安全缺陷;檢查您的iPhone是否處於危險之中

安全分析公司在流行的開源網絡庫中確定了一個錯誤,該庫可能會在iOS App Store上可能會在容易出現惡意攻擊的iOS App Store上留下1,500個應用程序。上個月確定的有關該錯誤的報告聲稱,使用特定版本的非常受歡迎的afnetworking庫的應用程序可能會通過公開敏感數據(例如密碼,銀行帳戶信息)來使用戶處於危險之中,並將其提供給這些數據熟練利用脆弱性。

這種情況的光明是,包含有關漏洞的開源代碼已被項目背後的開發人員立即確定,這表明任何包含本庫的應用程序提交都必須安全使用。並非那麼明亮的一面是,應用商店上約有1,500個應用程序仍在使用該項目的俯臥版本。這是由於受影響應用程序的開發人員尚未導入當前固定版本的afnetworking和重新提交作為更新。

毫無疑問,AFNETWORKING是試圖找到通用的網絡網絡選項的開發人員中最受歡迎的開源選項之一。該項目本身已經存在了多年,被描述為“一個開源代碼庫,允許開發人員將網絡功能放入其應用程序中”,受影響的版本將於今年1月進行。那些具有有問題的庫版本的應用程序將容易出現中間人的攻擊,這些攻擊本質上允許惡意個人攔截和訪問HTTPS協議加密的數據。

得益於居住在網絡上的一個不錯的小工具,可以搜索受影響的應用程序,以查看您是否在iOS設備上安裝了任何東西。 Sourcedna的iOS安全報告查找工具允許個人搜索開發人員的姓名,並弄清楚其任何應用程序是否使用afnetworking,以及安裝了庫的這些應用程序是否實際使用易於使用的版本。您可以通過:searchlight.sourcedna.com/lookup訪問該工具

(通過:Arstechnica)

您可以在Twitter上關注我們,將我們添加到Google+上的您的圈子中,或者喜歡我們的Facebook頁面,以使自己了解Microsoft,Google,Apple和Web的所有電流。

Leave a Reply

Your email address will not be published. Required fields are marked *

Related Post

在沒有root在沒有root

的條件欄上獲取網絡速度標誌,跟踪網絡的速度有助於您對從服務提供商獲得的速度進行檢查。有一些特定的mod使我們能夠實現這一目標,但是他們需要您的小工具紮根。這是一個應用程序,它使您可以在條件欄上添加網絡速度標誌,而無需根本和XPOUDS。 Internet Speed Meter Pro允許您在條件欄中添加提交以及本網絡的下載速度,以確保您可以在使用任何類型的應用程序的同時快速訪問它們。提供了一些個性化選擇,以使文本顯示您的喜好。該應用程序同樣可以幫助您跟踪您消耗的數據。同樣,它不斷檢查每個應用程序消耗的數據。 特徵 狀態欄小部件無根或XPOSE。 通知屏幕工具。 每日以及每月的網絡使用記錄。 具有物質風格原理的設計。 許多針對小部件的個性化以及通知:修改速度指示器的顏色,重新定位它們,修改單元。 儘管您可能會在Android設備上的設置應用程序中跟踪數據使用量,但此應用程序使其更容易,並且以每日的方式顯示數據使用情況,除了每日應用程序外,所有這些都在整潔的UI中。選擇速度標誌的顏色的選擇非常好,因為在您使用的每個牆紙上可能看不到默認的顏色。查看日常數據使用的能力同樣是一個很好的功能。您可以允許應用程序設置中提供的閒置選擇的隱藏,以在不使用Internet時隱藏標誌,我永遠不會隱藏(因為我一直在使用Net)。 我發現該應用程序可用於跟踪數據和速度。您可能會查看和降低速度,同時使用任何其他類型的應用程序而沒有任何類型的麻煩。應用程序的唯一缺點是必須手動設置速度標誌的設置,但是當您在條件欄上有許多通知時,它不會重新定位,因此它與通知圖標有些重疊以及檢查速度的挑戰。好吧,您可能會迅速刪除所有征服此問題的通知,但是沒有重疊通知以及速度指示器是很好的。 屏幕截圖 嘗試此應用程序以篩選您的數據使用情況以及網絡速度。請給我們您對應用程序的評論。繼續與我們聯繫,以獲取更多令人敬畏的應用程序,建議以及技巧,紮根指南以及Android世界中其他有趣的東西。 [Google Play url =“”/] 閱讀下一篇:4G vs 5G網絡:無論您需要知道什麼

無線恆溫器無線恆溫器

[湯姆’] 100歲房屋中的恆溫器是從爐子所在的地方兩層樓,因此牆壁的斷線只是設計無線恆溫器所需的催化劑。 該系統基於定制的PCB [Tom]開發,稱為Magic Mote。電路板包括MSP430微控制器,低功耗NRF24L01 +無線收發器和各種傳感器接口。無線恆溫器項目使用這些電路板中的兩個;一塊監控第二層的溫度,另一個監控地下室中的爐子。 溫度傳感採用DHT22 / AM2303溫度和濕度傳感器進行,這是一種方便的選擇,因為該部件被校準並處理模擬數字轉換;您只需要一個數字引腳來檢索TEMP /濕度數據。為了控制爐子,[湯姆]使用局部24VAC和鎖定繼電器來驅動加熱器信號。 24VAC也為電路板供電,所以門鈴變壓器將電壓降至更高的東西;大約11VAC左右,然後將其整流,過濾,並調節到控制電子產品,如圖(3.3V / 5V)。 該項目實際上仍處於計劃的早期階段;帶小獵犬骨基站的傳感器和器具網絡。我們迫不及待地想看看這個項目的下一步;也許我們甚至會看到一些語音控制,就像在這個史詩Siri控制的家庭自動化項目中一樣。 [通過有害原型]