Изследователи по информационна защита са открили притеснителни дупки в сигурността на специалното приложение за iOS и Android, предназначено за конференцията RSA 2014. Откритите дупки в защитата му могат да доведат до изтичане на данните на потребителите, които имат инсталирано приложението телефоните си.
Приложението, предназначено за участниците в една от най-известните конференции по инфозащита в света, съдържа ред уязвимости, сред които и възможност за осъществяване на man-in-the-middle атака, посредством която могат да бъдат прихващани въвежданите от потребителя данни от различен вид, като например логин информация.
Приложението има възможността за свалянето на SQLite файл, който помага за визуализирането на различни данни, като информация за говорещия и график на събитията. Файлът обаче съдържа също така данни за всеки регистриран потребител на приложението, в това число имената му, неговия работодател, националност и други. Разкритието е направено от компанията предоставяща консултантски услуги в сферата на инфозащитата IOActive.
„Нямам никаква идея защо хората, които са разработили приложението им е дошло наум да правят това, но съм убеден, че хората свалили и инсталирали приложението надали са предполагали, че данните им биват публикувани и направени обществено достояние. Хората, които се занимават с маркетинг обожават приложенията да бъдат изготвяни по този начин“, споделя Гюнтер Олман, главен технически отговорник към IOActive на страниците на сайта на компанията.
„Някои читатели може да си помислят, че с публикацията си атакувам RSA и предполагам, че в известна степен всъщност го правя. Дупките в сигурността в мобилните приложения (особено тези, които биват разработени набързо и са насочени към специфичен кръг от хора) днес са се превърнали в епидемия и в случая с RSA ставаме свидетели на опасението, че даже и в най-безопасните приложения могат да се открият рискови точки, които са заложени в тях по подразбиране“, обяснява също той.
Самото приложение не е дело на организаторите на конференцията, а на външен разработчик – QuickMobile – компания, специализирала се в разработката на приложения за конференции и събития с подобен характер.
Всичко важно от света на технологиите, директно в пощата ти.
С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.
Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!