0-day zranitelnosti nalezeny v iOS a OS X

Zdroj: SOOM.cz [ISSN 1804-7270]
Autor: s4ph
Datum: 18.6.2015
Hodnocení/Hlasovalo: 2.25/4

Analytici z Indiana University, Peking University a Georgia Institute of Technology objevili 0-day zranitelnosti v operačních systémech Applu iOS a OS X.

Nalezená zranitelnost umožňuje krást hesla ze systému pro správu hesel Keychain, ale také přímo i z aplikací. Analytikům se jejich vlastní infikovanou aplikaci nahrát do App Store a projít ověřením.

V aplikaci byl škodlivý kód, který po nainstalování do zařízení odchytával hesla z různých služeb jako je iCloud, Mail nebo programů jako Google Chrome. Dle studie je chyba způsobena nedostatečným zabezpečením komunikace mezi aplikacemi navzájem a operačním systémem. 88,6 % ze 1 612 kontrolovaných aplikací z OS X a iOS nemá proti takovému útoku obranu.