Показано с 1 по 1 из 1.

В приложении для iPhone обнаружены критические уязвимости

  1. #1
    NewsMaker Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    22.03.2011
    Сообщений
    7,811
    Вес репутации
    141

    В приложении для iPhone обнаружены критические уязвимости


    Исследователи в области безопасности из Vulnerability Lab обнаружили наличие критических уязвимостей в популярном приложении для iPhone TreasonSMS. В случае успешной атаки злоумышленник может удаленно получить доступ не только к директории приложения, но и ко всему устройству.
    Как известно, приложение TreasonSMS позволяет пользователям отправлять текстовые сообщения (SMS) прямо с рабочего стола компьютера, подключившись к вебсерверу SMS.
    Согласно экспертам, эксплуатируя уязвимости "HTML Inject" и "File Include" злоумышленник может удаленно внедрить вредоносный код в приложение со стороны мобильного устройства. Кроме того, используя данную ошибку хакеры могут получить полный контроль над директорией приложения, используя соответствующие скрипты.
    Однако, в случае если устройство было перепрошито (jailbreak), то используя данные уязвимости злоумышленник может получить полный контроль над всем устройством.
    По словам генерального директора и основателя Vulnerability Lab Бенджамин Кунц Межри, изъян кроется в полях ввода и отправки сообщений (Message Sending & Message Output). Атакующий может определить жертву фактически на ходу, поскольку IP адрес веб-сервера приложения открыт и следовательно TreasonSMS доступен любому без необходимости ввода пароля. "Для успешной эксплуатации хакеру необходимо лишь установить наличие стабильного соединения с IP через WLAN и получить доступ к панели управления", заключил г-н Межри.
    Стоит отметить, что исследователи уже отправили уведомление разработчикам приложения, однако пока не известно была ли устранена ошибка.

    anti-malware.ru

  2. Реклама
     

Похожие темы

  1. SAP закрыл критические уязвимости
    От CyberWriter в разделе Новости компьютерной безопасности
    Ответов: 0
    Последнее сообщение: 20.09.2011, 18:40
  2. Обнаружены многочисленные критические уязвимости в phpMyAdmin
    От CyberWriter в разделе Новости компьютерной безопасности
    Ответов: 0
    Последнее сообщение: 07.07.2011, 16:40
  3. Обнаружены критические уязвимости в приложениях бизнес-аналитики Oracle BI
    От CyberWriter в разделе Новости компьютерной безопасности
    Ответов: 0
    Последнее сообщение: 08.06.2011, 08:30
  4. iDefense предлагает $10.000 за критические уязвимости
    От SDA в разделе Новости компьютерной безопасности
    Ответов: 1
    Последнее сообщение: 22.02.2006, 08:17
  5. В Netscape 8 устранили критические уязвимости
    От egik в разделе Новости компьютерной безопасности
    Ответов: 0
    Последнее сообщение: 24.05.2005, 14:08

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.00072 seconds with 18 queries