অ্যান্ড্রয়েড

76 আইওএস অ্যাপ্লিকেশনগুলি নীরব ডেটা বাধা দেওয়ার পক্ষে ঝুঁকির মধ্যে রয়েছে

iPad এবং আইফোনের জন্য শ্রেষ্ঠ teleprompter অ্যাপ (আপডেট!)

iPad এবং আইফোনের জন্য শ্রেষ্ঠ teleprompter অ্যাপ (আপডেট!)
Anonim

যাচাই করুন। অ্যাপ্লিকেশন সম্পর্কিত সুরক্ষা সম্পর্কিত সমস্যাগুলি সনাক্ত করতে কোনও আইওএস অ্যাপের বাইনারি কোডটি স্ক্যান করে এমন একটি পরিষেবা প্রকাশ করেছে যে টিআরএস-সুরক্ষিত ডেটা নিঃশব্দভাবে বিরতিতে 18 মিলিয়ন ডাউনলোড সহ iOS 76 টি আইওএস অ্যাপ্লিকেশন সুরক্ষিত নয় pr

পরীক্ষার সময়, বেশ কয়েকটি ভিপিএন অ্যাপস, ব্রাউজার অ্যাপস এবং জনপ্রিয় ভাইস নিউজ অ্যাপ্লিকেশন সহ সমস্ত apps 76 টি অ্যাপ্লিকেশন একটি নীরব ম্যান-ইন-মধ্য-আক্রমণের জন্য ঝুঁকির মধ্যে রয়েছে যা ব্যবহারকারীর ডেটা ঝুঁকিতে ফেলেছে।

সুরক্ষা লঙ্ঘন একটি আক্রমণকারীকে সহজেই ব্যবহারকারীদের ডেটা বাধা এবং ম্যানিপুলেট করতে দেয়।

"আমাদের সিস্টেম ডেটা বাধা দেওয়ার পক্ষে দুর্বলতার উচ্চ সম্ভাবনা থাকার কারণে শত শত অ্যাপ্লিকেশনটিকে পতাকাঙ্কিত করেছে। ভেরিফিলি.-এর প্রতিষ্ঠাতা উইল স্ট্রাফ্যাচ লিখেছিলেন, আইওএস 10 চালিত একটি লাইভ আইফোন এবং পরীক্ষার জন্য একটি সংযোগে একটি অবৈধ টিএলএস শংসাপত্র সন্নিবেশ করানোর জন্য একটি 'দূষিত' প্রক্সি ব্যবহার করে আমি (অ্যাপ দুর্বলতাগুলি) সম্পূর্ণরূপে নিশ্চিত করতে সক্ষম হয়েছি ”

প্রতিবেদনে দেখা গেছে যে এই দুর্বল আইওএস অ্যাপগুলির মধ্যে 33 টি নিম্ন-ঝুঁকির গ্রুপে ছিল, মাঝারি ঝুঁকির গ্রুপে 24 এবং উচ্চ ঝুঁকিতে ছিল 19।

অ্যাপসটির নিম্ন ও মাঝারি ঝুঁকিপূর্ণ গোষ্ঠীটি গোপনীয় ব্যবহারকারীর ডেটাগুলির ক্ষয়ক্ষতি হতে পারে যা বিপত্তিজনক ছিল না, উচ্চ-ঝুঁকিপূর্ণ অ্যাপ্লিকেশনগুলির মধ্যে 19 টি আর্থিক বা চিকিত্সা পরিষেবা লগইন শংসাপত্রগুলি রিলে করার একটি উচ্চ দুর্বলতার বলে মনে করা হচ্ছে।

বেশিরভাগ যুক্তিযুক্ত যে এই ধরনের আক্রমণগুলির জন্য আপনার ডিভাইসটি একই ইন্টারনেট সংযোগে থাকা উচিত - সাধারণত একটি পাবলিক ওয়াই-ফাই সংযোগ - আক্রমণকারীর মতো, তবে এটি সম্পূর্ণ সত্য নয়।

“বিষয়টির সত্যতা হ'ল, এই ধরণের আক্রমণটি ব্যবহারের সময় আপনার ডিভাইসের ওয়াই-ফাই সীমার মধ্যে যে কোনও পক্ষই পরিচালনা করতে পারে। এটি সর্বজনীন বা যে কোনও জায়গায় এমনকি আপনার বাড়ির অভ্যন্তরেও হতে পারে যদি কোনও আক্রমণকারী নিকটতম সীমার মধ্যে যেতে পারে। "স্ট্রাফাচ যোগ করেন।

আইওএস অ্যাপ্লিকেশনগুলিতে এই ধরণের দুর্বলতা উন্মোচিত হওয়ার এটি প্রথম নয়। কয়েকটি নাম দেওয়ার জন্য, ক্যাসপারস্কি সেফ ব্রাউজার, এক্সপেরিয়ান, ডেল সিকিওর ওয়ার্কসের মতো আইওএস অ্যাপ্লিকেশনগুলিতে একই রকম দুর্বলতার সমস্যা রয়েছে।

"এ জাতীয় অনেকগুলি বিষয় অ্যাপ্লিকেশন বিকাশকারী থেকে উত্থাপিত হয় যা তারা ওয়েব থেকে ধার নিয়েছে কোডটি পুরোপুরি না বুঝে, " তিনি যোগ করেন।

প্রতিবেদনে আরও উল্লেখ করা হয়েছে যে গোপনীয় তথ্য সুরক্ষিত রাখতে, আপনার ওয়াই-ফাইটি স্যুইচ করে রাখতে এবং কোনও লেনদেন করার জন্য আপনার অ্যাকাউন্টে লগ ইন করার সময় সেলুলার ডেটা ব্যবহার করার জন্য বা সেলুলার ইন্টারনেট সংযোগগুলি হ্যাক করা অপেক্ষাকৃত কঠিন বলে সুপারিশ করা হয়।