Kalendář
  • 3.8.2019Black Hat USA
  • 8.8.2019DEF CON
  • 21.8.2019Chaos Communication Camp 2019
  • 9.9.2019SANS Network Security 2019
AEC v1.0.4

Kyber bezpecnost
@Kyberbezpecnost.cz

Do iOS bez jailbreaku lze dostat nelegitimní software pomocí kradených certifikátů

5. 1. 2016

Nelegitimní obchody s aplikacemi pro iOS začaly používat kradené podnikové certifikáty k podepisování svých aplikací. Umožňuje jim to instalovat své aplikace do zařízení Apple i když u nich nebyl proveden jailbreak. To jim umožňuje snadněji šířit pirátské kopie aplikací, ale i malware. I v tomto případě musí ale uživatel v nastavení označit daný certifikát jako důvěryhodný. Firma ProofPoint tuto techniku popsala na příkladu obchodu vShare, který nabízí milion iOS aplikací.

Share Button

Komentáře