Специалното приложение за RSA 2014 излагало ползващите го на риск

Най-четени

Методи Дамянов
Методи Дамянов
В "Калдата" от 2012г. насам. С интереси в сферата на информационната и интернет сигурност, дисруптивните технологии (IoT, AI, облак), видеоигрите с душа и послание и интернет свободата. Фен на Кен Ливайн, Ричард Столман и Джон Пери Барлоу.

Специалното приложение за RSA 2014 излагало ползващите го на риск

Изследователи по информационна защита са открили притеснителни дупки в сигурността на специалното приложение за iOS и Android, предназначено за конференцията RSA 2014. Откритите дупки в защитата му могат да доведат до изтичане на данните на потребителите, които имат инсталирано приложението телефоните си.

Приложението, предназначено за участниците в една от най-известните конференции по инфозащита в света, съдържа ред уязвимости, сред които и възможност за осъществяване на man-in-the-middle атака, посредством която могат да бъдат прихващани въвежданите от потребителя данни от различен вид, като например логин информация.

Приложението има възможността за свалянето на SQLite файл, който помага за визуализирането на различни данни, като информация за говорещия и график на събитията. Файлът обаче съдържа също така данни за всеки регистриран потребител на приложението, в това число имената му, неговия работодател, националност и други. Разкритието е направено от компанията предоставяща консултантски услуги в сферата на инфозащитата IOActive. 

Специалното приложение за RSA 2014 излагало ползващите го на риск

„Нямам никаква идея защо хората, които са разработили приложението им е дошло наум да правят това, но съм убеден, че хората свалили и инсталирали приложението надали са предполагали, че данните им биват публикувани и направени обществено достояние. Хората, които се занимават с маркетинг обожават приложенията да бъдат изготвяни по този начин“, споделя Гюнтер Олман, главен технически отговорник към IOActive на страниците на сайта на компанията.

„Някои читатели може да си помислят, че с публикацията си атакувам RSA и предполагам, че в известна степен всъщност го правя. Дупките в сигурността в мобилните приложения (особено тези, които биват разработени набързо и са насочени към специфичен кръг от хора) днес са се превърнали в епидемия и в случая с RSA ставаме свидетели на опасението, че даже и в най-безопасните приложения могат да се открият рискови точки, които са заложени в тях по подразбиране“, обяснява също той.

Самото приложение не е дело на организаторите на конференцията, а на външен разработчик – QuickMobile – компания, специализирала се в разработката на приложения за конференции и събития с подобен характер.

АбонаментВсичко важно от света на технологиите, директно в пощата ти.

С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.


Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!

Нови ревюта

Подобни новини