Уязвимый API Twitter ставит под угрозу миллионы пользователей iPhone

Уязвимый API Twitter ставит под угрозу миллионы пользователей iPhone

Уязвимый API Twitter ставит под угрозу миллионы пользователей iPhone

Миллионы пользователей iOS могут быть под угрозой атаки «Человек посередине» из-за уязвимого кода Twitter, используемого в популярных приложениях для iPhone. По словам исследователей, старый API Twitter до сих пор задействуется популярными приложениями, разработанными под iOS.

В результате уязвимый компонент открывает возможность для атак «Человек посередине». Используя эту брешь, атакующий может скомпрометировать аккаунты Twitter и сторонние программы, в которых есть функция «Войти с помощью Twitter».

О проблеме сообщили исследователи немецкой компании Fraunhofer SIT, подчеркнув, что во всём виновата уязвимая библиотека TwitterKit. Разработчики Twitter заменили её около года назад.

Однако анализ 2 тыс. приложений для iOS выявил факт использования потенциально опасного кода. По оценкам специалистов, данная проблема может затрагивать миллионы пользователей.

Брешь, о которой рассказали эксперты, получила идентификатор CVE-2019-16263. Её суть кроется в некорректной проверке SSL-сертификата api.twitter.com.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Apple добавит Repair Assistant для Mac-устройств в macOS Tahoe 26

Apple расширяет свою программу Repair Assistant — теперь она заработает и на macOS. Если раньше фирменное ПО для калибровки использовалось только при ремонте iPhone и iPad, то с выходом macOS Tahoe 26 оно станет доступно и на компьютерах.

Repair Assistant нужен для того, чтобы правильно откалибровать устройство после замены деталей — от батареи и дисплея до камер и стекла корпуса.

На macOS новая система позволит корректно активировать Touch ID и датчик угла открытия крышки после замены дисплея или логической платы. Причём Touch ID теперь защищён с помощью Activation Lock.

Нововведение особенно важно для программы самостоятельного ремонта: с выходом Tahoe пользователи смогут откалибровать даже бывшие в употреблении детали, которые раньше работали некорректно. Это повысит надёжность и безопасность таких процедур.

Apple также подтвердила, что позже в этом году авторизованные дистрибьюторы начнут поставлять оригинальные детали для Mac в США и Европе через MobileSentrix и Mobileparts.shop.

Repair Assistant в macOS Tahoe или более новой версии можно будет найти в меню Настройки > Основные > Описание. Если система обнаружит, что устройство ремонтировалось, появится раздел Parts & Service с кнопкой Restart & Finish Repair, запускающей финальную калибровку.

Релиз macOS Tahoe назначен на 15 сентября.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru