ضعفهای امنیتی متعددی در اپلیکیشن iOS دیپسیک کشف شده که همچنان یکی از محبوبترین اپلیکیشنهای رایگان در اپ استور است.
نتایج یافتههای جدید محققان امنیتی پساز نقص قبلی دیپسیک منتشر میشود؛ نقصی که تاریخچهی چت و سایر اطلاعات حساس را در دیتابیسی بدون نیاز به احراز هویت در معرض دید قرار میداد.
شرکت امنیتی NowSecure چندین نقص امنیتی در اپلیکیشن آیفون دیپسیک پیدا کرده است؛ از جمله عدم استفاده از سیستم App Transport Security (ATS) داخلی اپل. ATS بهگونهای طراحی شده که اطمینان حاصل کند دادههای شخصی حساس فقط از طریق کانالهای رمزگذاریشده ارسال میشوند؛ اما NowSecure ادعا میکند که دیپسیک از این سیستم استفاده نمیکند.
مقالههای مرتبط
NowSecure میگوید درحالیکه دادههای در معرض دید ممکن است بیضرر به نظر برسند، میتوان آنها را با هم ترکیب کرد تا کاربران از حالت ناشناس خارج شوند.
بهگفتهی NowSecure، در مواردی که دادهها رمزگذاری میشوند، دیپسیک از روش رمزگذاری قدیمی استفاده میکند که بهعنوان روشی دارای نقص شناخته میشود. بهعلاوه، دادههای جمعآوری شده از سوی اپلیکیشن میتوانند برای اقدامات مخرب استفاده شوند.
source