Рекламаро пӯшед

Қариб ташвишовар аст, ки Apple чӣ қадар вақт корбарони худро, бахусус ҳамаи онҳое, ки Дӯкони App Store-ро истифода мебаранд, ба хатари эҳтимолии иртиботи рамзнашуда байни Дӯкони App ва серверҳои ширкат дучор шудаанд. Танҳо ҳоло Apple ба истифодаи HTTPS, технологияе оғоз кард, ки ҷараёни маълумотро байни дастгоҳ ва Дӯкони App рамзгузорӣ мекунад.

Муҳаққиқи Google Эли Бурштейн рӯзи ҷумъа дар бораи мушкилот гузориш дод блог. Аллакай дар моҳи июли соли гузашта ӯ дар вақти холии худ чанд осебпазирии амнияти Apple-ро ошкор карда, ба ширкат хабар додааст. HTTPS як стандарти амниятӣ мебошад, ки тӯли солҳо истифода мешавад ва иртиботи рамзгузоришударо байни корбари ниҳоӣ ва сервери веб таъмин мекунад. Он одатан як ҳакерро аз халалдор кардани иртибот байни ду нуқтаи ниҳоӣ ва истихроҷи маълумоти ҳассос, ба монанди паролҳо ё рақамҳои корти кредитӣ пешгирӣ мекунад. Ҳамзамон, он тафтиш мекунад, ки оё корбари ниҳоӣ бо сервери қалбакӣ иртибот надорад. Стандарти веби амниятӣ муддате аз ҷониби Google, Facebook ё Twitter татбиқ карда мешавад.

Тибқи паёми блоги Bursztein, як қисми Дӯкони App аллакай тавассути HTTPS ҳифз карда шуда буд, аммо қисмҳои дигар рамзношуда монданд. Вай имкони ҳамларо дар чанд навори видеоӣ намоиш додааст YouTube, ки дар он, масалан, ҳамлагар метавонад корбаронро бо саҳифаи қаллобӣ дар Дӯкони Барномаҳо барои насб кардани навсозиҳои қалбакӣ ё ворид кардани парол тавассути равзанаи дархости қаллобӣ фиреб диҳад. Барои ҳамлагар, дар як лаҳзаи додашуда пайвасти Wi-Fi-ро дар шабакаи муҳофизатнашуда бо ҳадафи худ мубодила кардан кифоя аст.

Бо фаъол кардани HTTPS, Apple сӯрохиҳои зиёди амниятро ҳал кард, аммо бо ин қадам вақти зиёдеро талаб кард. Ва ҳатто дар ин сурат, ӯ аз пирӯзӣ дур аст. Тибқи маълумоти амнияти ширкат Qualy вай то ҳол дар амнияти Apple тавассути HTTPS камбудиҳо дорад ва онро нокифоя номид. Аммо, осебпазириҳо барои ҳамлагарони эҳтимолӣ ба осонӣ ошкор карда намешаванд, аз ин рӯ корбарон набояд аз ҳад зиёд хавотир шаванд.

Сарчашма: ArsTechnica.com
.