geplaatst door: FanBoy
Even oppassen met publieke wifi netwerken, door het gebruik van een brakke en lekke library kunnen kwaadwillenden je verkeer onderscheppen, 1500 apps zijn er in ieder geval kwetsbaar. In het bron artikel staat hoe je kunt kijken of 1 van die apps door jou gebruikt wordt.

Een groot aantal populaire apps voor iPhones en iPads bevat een kwetsbaarheid in de implementatie van https. Hierdoor zou het eenvoudig zijn ssl-verkeer af te tappen op onveilige netwerken. De apps zijn kwetsbaar door gebruik van een oude versie van AFNetworking.
<<snip>>
Als mensen met een iPhone of iPad kwetsbare apps gebruiken op een netwerk dat door een kwaadwillende wordt beheerd, is verkeer dat versleuteld zou moeten zijn te onderscheppen, waarmee mogelijk logins en wachtwoorden in verkeerde handen kunnen komen. "Het verbaast ons dat een opensource-codebibliotheek die zes weken met een beveiligingslek kampte, miljoenen mensen blootstelde aan aanvallen", meldt SourceDNA.

BRON

(Bewerkt door FanBoy om 16:26, 21-04-2015)

-= If you ain't got nothing nice to say, then don't say nothing at all =-
Groot aantal iOS-apps bevat https-kwetsbaarheid
21 april 2015 - 17:51    reactie #1
geplaatst door: Peersie
Wanneer je iets download uit de Appstore moet je er op kunnen vertrouwen dat dit soort fouten niet in de programma's zit. Hier heeft naar mijn idee Apple een behoorlijke steek laten vallen.
Groot aantal iOS-apps bevat https-kwetsbaarheid
21 april 2015 - 18:03    reactie #2
geplaatst door: het ModeratorTeam
Belangrijk nieuws, daarom is er nu dit nieuwsbericht over gemaakt (natuurlijk met dank aan de TS).

Om dubbele draadje te voorkomen zetten we hier nu een slotje op.

met vriendelijke groet, het ModeratorTeam