12 марта 2013 - 19:06 AMT
В App Store устранили множество уязвимостей

Исследователь безопасности Эли Бурштейн (Elie Bursztein) в своем блоге сообщил , что корпорация Apple, спустя более чем полгода, устранила множественные уязвимости в магазине iOS-приложений.

Также, по словам Бурштейна App Store начал работать по протоколу HTTPS, предотвращая существовавшие ранее возможности похищения паролей пользователей интернет-ресурса, а также установки без их ведома платных приложений.

По данным разработчика Google, о существовании брешей корпорация сообщила еще в июле прошлого года, однако на протяжении всего этого времени протокол не был задействован, и клиенты компании подвергались потенциальной опасности.

Исследователь отметил, что атаки были направлены на перехват и манипуляцию незащищенным сетевым траффиком. Для проведения нападений злоумышленники могли использовать общественные Wi-Fi-сети, им необходимо было всего лишь находиться в одной сети с жертвой.

Злоупотребляя отсутствием шифрованного соединения HTTPS, хакеры могли похищать пароли пользователей, заставлять клиентов Apple покупать поддельные приложения или заменять бесплатный контент платным. Кроме того, злоумышленники могли заставить пользователя устанавливать поддельные обновления приложений или манипулировать существующими улучшениями контента, а также похищать конфиденциальные данные жертв, сообщает SecurityLab.ru.