...dopóki jedna z pań pracujących w Google nie zaprezentowała ataku wykorzystującego ten fakt i pozwalającego między innymi na zdobycie hasła, loginu czy nawet zainstalowanie innej aplikacji, niż ta wybrana przez użytkownika. Przekazała ona swoje informacje firmie Apple jeszcze lipcu zeszłego roku. Twórca iPhone'a natomiast załatał wspomniana dziurę (poprzez szyfrowanie całego ruchu App Store) dopiero w zeszły tygodniu. Jeśli ktoś jest zainteresowany technicznymi szczegółami, to zapraszam na bloga osoby, która jako pierwsza zademonstrowała atak.
Apple załatało dziurę w zabezpieczeniach AppStore
Odkąd Apple dodało do swojego systemu iOS sklep App Store, część danych przesyłanych między jego aplikacją na urządzeniu a serwerami Apple nie była szyfrowana, o czym donosi portal Ars Technica. Nikt się tym specjalnie nie przejmował...