CH azonosító
CH-8186Angol cím
Facebook Camera for iOS Certificate Verification Security IssueFelfedezés dátuma
2013.01.03.Súlyosság
AlacsonyÖsszefoglaló
A Facebook Camera for iOS olyan biztonsági hibája vált ismertté, amelyet kihasználva a támadók hamisításos (spoofing) támadásokat tudnak végrehajtani.
Leírás
A sérülékenységet az okozza, hogy az alkalmazás nem ellenőrzi megfelelően a kiszolgáló SSL tanúsítványát. Ez kihasználható a kiszolgáló hamisítására Man-in-the-Middle (MitM) támadás segítségével, amellyel többek között bizalmas adatokat lehet szerezni.
A sérülékenység az 1.1.2 előtti verziókban található.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Authentication Issues (Hitelesítés)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
SECUNIA 51699
Egyéb referencia: techcrunch.com