Показано с 1 по 1 из 1.

Уязвимость в песочнице iOS бьет по корпоративным пользователям

  1. #1
    NewsMaker Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    22.03.2011
    Сообщений
    7,799
    Вес репутации
    140

    Уязвимость в песочнице iOS бьет по корпоративным пользователям



    Из-за некорректной реализации песочницы в операционной системе iOS и новой 0-day уязвимости Quicksand могут пострадать сотрудники компаний, где используются системы MDM/EMM для контроля доступа к корпоративным данным, рабочей почте и корпоративным приложениям. Уязвимость затрагивает абсолютно все MDM-клиенты.

    Обычно на фирме для каждого сотрудника создаётся аккаунт MDM, а на мобильное устройство устанавливается MDM-клиент. Через него работают все корпоративные приложения, в якобы изолированной безопасной среде, сообщает xakep.ru.

    Уязвимость CVE-2015-5749 обнаружили специалисты из компании Appthority Enterprise Mobility Threat Team несколько месяцев назад. Вместе с Apple был разработан патч, который вошел в состав последней версии iOS 8.4.1.



    Образец файла конфигурации для приложения внутри MDM



    Выход за пределы песочницы происходит после того, как конфигурация пришла на мобильное устройство. Как выяснилось, к файлу с конфигурацией в каталоге /Library/Managed Preferences/mobile/ могут получить доступ любые другие приложения с помощью нехитрого кода:



    То есть любое приложение на смартфоне может свободно прочитать пароль от корпоративного клиента и всю остальную информацию из конфигурационных файлов.

    Специалисты Appthority считают, что эта уязвимость подходит для массовых атак, распространяя вредоносное приложение через App Store, или для нацеленных атак на конкретную фирму.

    http://www.anti-malware.ru/news/2015-08-27/16723

  2. Реклама
     

Похожие темы

  1. Работает только в песочнице
    От Userik в разделе Помогите!
    Ответов: 6
    Последнее сообщение: 31.05.2015, 23:42
  2. Mozilla будет запускать Flash в песочнице
    От ALEX(XX) в разделе Новости компьютерной безопасности
    Ответов: 2
    Последнее сообщение: 11.03.2010, 01:23
  3. Ответов: 2
    Последнее сообщение: 26.11.2009, 22:19
  4. Ответов: 0
    Последнее сообщение: 01.11.2009, 13:19
  5. Ответов: 1
    Последнее сообщение: 27.06.2007, 19:50

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.00502 seconds with 18 queries