Долгое время (как минимум 9 месяцев) учётные данные пользователей при авторизации в App Store передавались открытым текстом по HTTP, что создавало определенные риски, в результате чего были возможны различные атаки (перехват пароля, подмена приложения, фальшивый апгрейд приложения).
Об уязвимостях в Apple сообщил специалист по безопасности Эли Бурштейн (Elie Bursztein) из компании Google ещё в июле 2012 года. Сейчас он удивляется, почему понадобилось так много времени для закрытия этих уязвимостей. В своём блоге специалист приводит список возможных атак, с подробным руководством по проведению каждой из них.

Источник http://www.xakep.ru/post/60244/

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *