Sécurité : environ 1500 apps iOS affectées par une faille HTTPS
- La Rédaction
- Il y a 10 ans (Màj il y a 10 ans)
- 💬 5 coms
- 🔈 Écouter
Des experts en sécurité ont découvert qu'environ 1500 applications iOS sont vulnérables à une attaque de type man in the middle qui exploiterait une faille HTTPS dans une libraire open source.
La faille provient de la version 2.5.1 d'AFNetworking qui comprend une vulnérabilité dans la gestion du protocole HTTPS. Ce protocole est censé protéger le transfert de données sensibles, mais l'absence de certificat SSL permettrait à une personne tierce d'intercepter les données sortantes des apps affectées.
Cette faille date de janvier, et AFNetworking a depuis effectué une mise à jour pour corriger ce bug, mais de nombreuses applications ont encore la version vulnérable d'AFNetworking.
Pour savoir si une de vos apps est concernée par cette faille, SourceDNA a mis en ligne un moteur de recherche où vous devez entrer le nom iTunes du développeur de l'app.
Source