ضعف‌های امنیتی متعددی در اپلیکیشن iOS دیپ‌سیک کشف شده که همچنان یکی از محبوب‌ترین اپلیکیشن‌های رایگان در اپ استور است.

نتایج یافته‌های جدید محققان امنیتی پس‌از نقص قبلی دیپ‌سیک منتشر می‌شود؛ نقصی که تاریخچه‌ی چت و سایر اطلاعات حساس را در دیتابیسی بدون نیاز به احراز هویت در معرض دید قرار می‌داد.

شرکت امنیتی NowSecure چندین نقص امنیتی در اپلیکیشن آیفون دیپ‌سیک پیدا کرده است؛ از جمله عدم استفاده از سیستم App Transport Security (ATS) داخلی اپل. ATS به‌گونه‌ای طراحی شده که اطمینان حاصل کند داده‌های شخصی حساس فقط از طریق کانال‌های رمزگذاری‌شده ارسال می‌شوند؛ اما NowSecure ادعا می‌کند که دیپ‌سیک از این سیستم استفاده نمی‌کند.

مقاله‌های مرتبط

NowSecure می‌گوید درحالی‌که داده‌های در معرض دید ممکن است بی‌ضرر به نظر برسند، می‌توان آن‌ها را با هم ترکیب کرد تا کاربران از حالت ناشناس خارج شوند.

به‌گفته‌ی NowSecure، در مواردی که داده‌ها رمزگذاری می‌شوند، دیپ‌‌سیک از روش رمزگذاری قدیمی استفاده می‌کند که به‌عنوان روشی دارای نقص شناخته می‌شود. به‌علاوه، داده‌های جمع‌آوری شده از سوی اپلیکیشن می‌توانند برای اقدامات مخرب استفاده شوند.

source

توسط mohtavaclick.ir