ΑρχικήinetΕυπάθεια Zero day της εφαρμογής Gmail για iOS

Ευπάθεια Zero day της εφαρμογής Gmail για iOS

Μια ευπάθεια που επιτρέπει σε ένα πιθανό εισβολέα να υποκλέψει την κρυπτογραφημένη επικοινωνία μεταξύ της εφαρμογής του Gmail για συσκευές iOS και το διακομιστή της Google με μια τεχνική man-in-the-middle (MitM) ανακαλύφθηκε από ερευνητές ασφαλείας.

Η ευπάθεια έγκειται στο γεγονός ότι το η εφαρμογή δεν χρησιμοποιεί το νόμιμο πιστοποιητικό που επικυρώνει τη σύνδεση από τον διακομιστή παραλαβής, ένα χαρακτηριστικό που ονομάζεται certificate pinning.

Το pinning στο πιστοποιητικό για το διακομιστή φυσιολογικά θα πρέπει να υπάρχει hard-coded για να επιτρέπει την ανταλλαγή πληροφοριών μόνο όταν συναντήσει μια ταύτιση από την πλευρά του server.

Gmail

#secnews #man #rocks 

Άνδρας του 17ου αιώνα θάφτηκε με μεγάλες πέτρες στο στήθος. Οι αρχαιολόγοι ανακάλυψαν τον τάφο ενός άνδρα που είχε καλυφθεί με πέτρες - προφανώς για να τον αποτρέψουν από το να αναστηθεί από τους νεκρούς, ως «εκδίκηση» - ενώ κάνουν ανασκαφές γύρω από μια αγχόνη του 17ου αιώνα στη Γερμανία. Ο τάφος, που βρίσκεται κοντά στην πόλη Quedlinburg στην πολιτεία της Σαξονίας-Άνχαλτ, είναι ένας από τους τουλάχιστον 16 που ανακαλύφθηκαν στον χώρο της αγχόνης, όπου οι εγκληματίες εκτελούνταν με απαγχονισμό από τη δεκαετία του 1660 έως τις αρχές του 19ου αιώνα.

00:00 Εισαγωγή
00:24 Περισσότεροι τέτοιοι τάφοι
00:46 Μέτρα αποτροπής
01:10 Άγνωστη αιτία θανάτου
01:41 Νεκροταφείο εγκληματιών

Μάθετε περισσότερα: https://www.secnews.gr/620572/andras-17-aiona-thaftike-megales-petres-stithos/

Follow us:
Facebook:  https://www.facebook.com/SecNews 
Instagram:  https://www.instagram.com/secnews.gr/  
X (Twitter):   https://twitter.com/Secnews_GR
TikTok:    https://www.tiktok.com/@secnewsgr

#secnews #man #rocks

Άνδρας του 17ου αιώνα θάφτηκε με μεγάλες πέτρες στο στήθος. Οι αρχαιολόγοι ανακάλυψαν τον τάφο ενός άνδρα που είχε καλυφθεί με πέτρες - προφανώς για να τον αποτρέψουν από το να αναστηθεί από τους νεκρούς, ως «εκδίκηση» - ενώ κάνουν ανασκαφές γύρω από μια αγχόνη του 17ου αιώνα στη Γερμανία. Ο τάφος, που βρίσκεται κοντά στην πόλη Quedlinburg στην πολιτεία της Σαξονίας-Άνχαλτ, είναι ένας από τους τουλάχιστον 16 που ανακαλύφθηκαν στον χώρο της αγχόνης, όπου οι εγκληματίες εκτελούνταν με απαγχονισμό από τη δεκαετία του 1660 έως τις αρχές του 19ου αιώνα.

00:00 Εισαγωγή
00:24 Περισσότεροι τέτοιοι τάφοι
00:46 Μέτρα αποτροπής
01:10 Άγνωστη αιτία θανάτου
01:41 Νεκροταφείο εγκληματιών

Μάθετε περισσότερα: https://www.secnews.gr/620572/andras-17-aiona-thaftike-megales-petres-stithos/

Follow us:
Facebook: https://www.facebook.com/SecNews
Instagram: https://www.instagram.com/secnews.gr/
X (Twitter): https://twitter.com/Secnews_GR
TikTok: https://www.tiktok.com/@secnewsgr

0

YouTube Video VVVDWG45SzRBbWhLQjFZMjNHbjY5YWV3LnBRLVRDWUVyUDJn

Άνδρας του 17ου αιώνα θάφτηκε με μεγάλες πέτρες στο στήθος

SecNewsTV 6 hours ago

Η εφαρμογή Gmail για συσκευές iOS δεν έχει αυτό το χαρακτηριστικό, και έτσι οι κυβερνοεγκληματίες θα μπορούσαν να χρησιμοποιήσει ένας κακόβουλο πιστοποιητικό για να μιμηθούν το διακομιστή μέσω των συστημάτων τους, αποκτώντας έτσι πρόσβαση στις πληροφορίες σε μη κρυπτογραφημένη μορφή.

Ερευνητές από την εταιρεία Lacoon mobile security παρουσίασαν ένα σενάριο επίθεσης, το οποίο περιλαμβάνει μια επίθεση man-in-the-middle. Στην επίθεση οι ερευνητές καταφέρνουν να προσθέσουν ένα μη εξουσιοδοτημένο πιστοποιητικό CA.

Έτσι όταν το θύμα τρέχει την εφαρμογή Gmail, όλη η κυκλοφορία της εφαρμογής είναι υπό τον έλεγχο των ερευνητών, παρέχοντάς τους πρόσβαση σε όλη την επικοινωνία σε μορφή απλού κειμένου.

Η Google που συνήθως είναι πολύ ευαίσθητη σε θέματα ασφάλειας στα προϊόντα τους, φαίνεται ότι αυτή τη φορά δεν μπορεί να κάνει και πολλά. Η Lacoon mobile security δήλωσε ότι έχει κοινοποιήσει την ευπάθεια στην Google από τις 24 Φεβρουάριου και μέχρι σήμερα δεν έχει κυκλοφορήσει κάποιο patch.
“Ερευνητική ομάδα Lacoon ενημέρωσε την Google σχετικά με το πρόβλημα αυτό στις 24 Φεβρουαρίου. Η Google αναγνώρισε το ελάττωμα και το επικύρωσε. Μας είπαν ότι επρόκειτο να το διορθώσουν αλλά μέχρι και σήμερα, η ευπάθεια υπάρχει ακόμα “, δήλωσε ο Avi Bashan.

SecNews
SecNewshttps://www.secnews.gr
In a world without fences and walls, who need Gates and Windows
spot_img

Εγγραφή στο Newsletter

* indicates required

FOLLOW US

LIVE NEWS