{"id":253,"date":"2014-11-13T21:54:47","date_gmt":"2014-11-13T21:54:47","guid":{"rendered":"http:\/\/ijbd.eu\/?p=253"},"modified":"2014-11-13T21:54:47","modified_gmt":"2014-11-13T21:54:47","slug":"zagrozenie-dla-iphone-i-ipad-masque-attack","status":"publish","type":"post","link":"https:\/\/ijbd.eu\/?p=253","title":{"rendered":"Zagro\u017cenie dla iPhone i iPad &#8211; Masque Attack"},"content":{"rendered":"<p>Pojawi\u0142a si\u0119 nowa grupa atak\u00f3w na iOS wykorzystuj\u0105ca mechanizm konia troja\u0144skiego. Aplikacja udaj\u0105ca aktualizacj\u0119 zainstalowanego oprogramowania uruchamiana jest przez nie\u015bwiadomego u\u017cytkownika odwiedzaj\u0105cego stron\u0119 www. <!--more--><\/p>\n<p>IOS posiada mechanizm <em>bundle identifier<\/em> w zamy\u015ble pozwalaj\u0105cy na aktualizacje zainstalowanych aplikacji, kt\u00f3ry nie wymaga stosowania certyfikatu (podpisu cyfrowego). Mechanizm ten jest wykorzystywany do ataku. Odwiedzana strona oferuje aktualizacje aplikacji zainstalowanej np. z App Store podaj\u0105c poprawny identyfikator (bundle identifier). Poniewa\u017c aktualizacje aplikacji s\u0105 cz\u0119ste i na og\u00f3\u0142 po\u017cyteczne, wi\u0119kszo\u015b\u0107 u\u017cytkownik\u00f3w bez zastanowienia zgadza si\u0119 na nie. Aktualizacja uruchamiana z przygodnie odwiedzanej strony mo\u017ce powodowa\u0107 zamian\u0119 oficjalnej aplikacji na wersje dostarczon\u0105 przez hakera. Wed\u0142ug <a href=\"https:\/\/www.us-cert.gov\/ncas\/alerts\/TA14-317A\">US-CERT<\/a> zainstalowana w ten spos\u00f3b aplikacja ma dost\u0119p do danych orygina\u0142u, w tym informacji s\u0142u\u017c\u0105cych do logowania i mo\u017ce wygl\u0105daj\u0105c jak orygina\u0142 wykonywa\u0107 dodatkowe zadania takie jak:<\/p>\n<ul>\n<li>Kopiowanie lokalnie przechowywanych danych<\/li>\n<li>\u015aledzenie urz\u0105dzenia<\/li>\n<li>Umo\u017cliwianie zdalnego dost\u0119pu do urz\u0105dzenia<\/li>\n<\/ul>\n<p>Oprogramowanie systemowe takie jak przegl\u0105darka Safari nie jest wra\u017cliwe na atak, ale inne aplikacje ju\u017c tak, Dlatego przed uruchomieniem aktualizacji aplikacji nale\u017cy upewni\u0107 si\u0119 ze faktycznie korzystamy ze \u017ar\u00f3d\u0142a, z kt\u00f3rego oryginalna aplikacja pochodzi (App Store lub firmowy sklep z aplikacjami). Poniewa\u017c to u\u017cytkownik uruchamia aktualizacj\u0119\u00a0<em>Apple iOS &#8220;Masque Attack&#8221; Technique<\/em> nale\u017cy uzna\u0107 za rodzaj konia troja\u0144skiego.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Pojawi\u0142a si\u0119 nowa grupa atak\u00f3w na iOS wykorzystuj\u0105ca mechanizm konia troja\u0144skiego. Aplikacja udaj\u0105ca aktualizacj\u0119 zainstalowanego oprogramowania uruchamiana jest przez nie\u015bwiadomego u\u017cytkownika odwiedzaj\u0105cego stron\u0119 www.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"jetpack_post_was_ever_published":false,"_jetpack_newsletter_access":"","_jetpack_dont_email_post_to_subs":false,"_jetpack_newsletter_tier_id":0,"_jetpack_memberships_contains_paywalled_content":false,"_jetpack_memberships_contains_paid_content":false,"footnotes":"","jetpack_publicize_message":"","jetpack_publicize_feature_enabled":true,"jetpack_social_post_already_shared":true,"jetpack_social_options":{"image_generator_settings":{"template":"highway","enabled":false},"version":2}},"categories":[9,1],"tags":[],"class_list":["post-253","post","type-post","status-publish","format-standard","hentry","category-bezpieczenstwo","category-uncategorized"],"jetpack_publicize_connections":[],"jetpack_featured_media_url":"","jetpack_shortlink":"https:\/\/wp.me\/p4qwq1-45","jetpack_sharing_enabled":true,"_links":{"self":[{"href":"https:\/\/ijbd.eu\/index.php?rest_route=\/wp\/v2\/posts\/253","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/ijbd.eu\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/ijbd.eu\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/ijbd.eu\/index.php?rest_route=\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/ijbd.eu\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=253"}],"version-history":[{"count":4,"href":"https:\/\/ijbd.eu\/index.php?rest_route=\/wp\/v2\/posts\/253\/revisions"}],"predecessor-version":[{"id":260,"href":"https:\/\/ijbd.eu\/index.php?rest_route=\/wp\/v2\/posts\/253\/revisions\/260"}],"wp:attachment":[{"href":"https:\/\/ijbd.eu\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=253"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/ijbd.eu\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=253"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/ijbd.eu\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=253"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}