Почта Gmail для iOS оказывается уязвимой

Gmail-logo-on-iPad

Еще недавно мы слышали призывы переходить на защищенный Gmail, потому что в iOS были проблемы с шифрованием исходящей почты. Теперь проблема с почтой в iOS устранена, а вот у Gmail, как оказалось, не все так хорошо.
Нет, Google не обманывал, когда сообщил о начале шифрования почты, и почта действительно шифруется. Однако, наврятли найдется приложение у которого нет уязвимостей. Даже самые защищенные приложения и протоколы на деле оказывается уязвимы, просто не все уязвимости мы пока обнаружили, это подтверждает весенняя проблема интернета и уязвимость Hearthbleed, которой была подвержена чуть ли не половина интернета.

gmailiosmitm

По информации информационного ресурса Zdnet, со ссылкой на агентство Lacoon, сообщает что у Gmail для iOS имеется проблема с передачей данных. Напомню, что Lacoon, компания, специализирующаяся на аналитике мобильного рынка и поиска вредоносов и уязвимостей на нем. Причиной проблемы стало отсутствие в Gmail механизма проверки сертификатов Sertificate Pinning. Подобный механизм использует большое количество приложений, чтобы обезопасить проходимые данные.
Суть уязвимости в том, что злоумышленники могут сделать поддельные сертификат и пустить через него всю зашифрованную почту, а позже, и использованием этого же сертификата, возможна и расшифровка данных.

Что еще почитать:


✅ Подписывайтесь на нас в Telegram, ВКонтакте, и Яндекс.Дзен.



Добавить комментарий