来自应用分析公司SourceDNA的报告显示,目前iOS应用中又出现了一个“HTTPS-crippling”的安全漏洞,黑客可以利用这个漏洞获取用户的密码和账号,这点确实非常的可拍,小伙伴们要小心啊。
黑客利用这个漏洞攻击非常简单,只需要利用存在漏洞的iOS设备,利用一个假冒的安全套接字层证书即可发动攻击。而2.5.1版本之所以非常危险,是因为并不会对该假冒证书进行验证,所以黑客容易通过。
据悉,“HTTPS-crippling”存在早期的AFNetworking中,报告显示目前仍有1500项iOS应用使用存在隐患的2.5.1版本,而最新的2.5.2版本在三周前已经修复了这个漏洞。