Уязвимый API Twitter ставит под угрозу миллионы пользователей iPhone

Уязвимый API Twitter ставит под угрозу миллионы пользователей iPhone

Уязвимый API Twitter ставит под угрозу миллионы пользователей iPhone

Миллионы пользователей iOS могут быть под угрозой атаки «Человек посередине» из-за уязвимого кода Twitter, используемого в популярных приложениях для iPhone. По словам исследователей, старый API Twitter до сих пор задействуется популярными приложениями, разработанными под iOS.

В результате уязвимый компонент открывает возможность для атак «Человек посередине». Используя эту брешь, атакующий может скомпрометировать аккаунты Twitter и сторонние программы, в которых есть функция «Войти с помощью Twitter».

О проблеме сообщили исследователи немецкой компании Fraunhofer SIT, подчеркнув, что во всём виновата уязвимая библиотека TwitterKit. Разработчики Twitter заменили её около года назад.

Однако анализ 2 тыс. приложений для iOS выявил факт использования потенциально опасного кода. По оценкам специалистов, данная проблема может затрагивать миллионы пользователей.

Брешь, о которой рассказали эксперты, получила идентификатор CVE-2019-16263. Её суть кроется в некорректной проверке SSL-сертификата api.twitter.com.

Подтверждение возраста через MAX закрепят законом

В Госдуме РФ завершено рассмотрение законопроекта о поправках, закрепляющих возможность подтверждения возраста с помощью MAX. Предложенные изменения приняты во втором и третьем чтении и ждут одобрения Совфеда.

Согласно сообщению Думы, при использовании мессенджера с этой целью паспорт уже не понадобится.

Подтверждать возраст через MAX можно будет в следующих случаях:

  • при покупке алкоголя, тоников, табака, а также кальянов и подобных им устройств;
  • при подаче заявки на участие в лотерее;
  • при посещении зрелищных мероприятий.

В MAX уже реализована функциональность, позволяющая на основе данных с Госуслуг создать доказательство совершеннолетия — цифровой ID.

В сентябре новую опцию запустили в пилотном режиме в торговой сети «Магнит». По всей видимости, обкатка проходит успешно.

RSS: Новости на портале Anti-Malware.ru