Itxi iragarkia

Ia kezkagarria da Applek zenbat denboran utzi dituen bere erabiltzaileak, zehazki App Store erabiltzen duten guztiak, App Store eta konpainiaren zerbitzarien arteko zifratu gabeko komunikazioen arrisku potentzialaren aurrean. Orain bakarrik hasi da Apple HTTPS erabiltzen, gailuaren eta App Storeren arteko datu-fluxua enkriptatzen duen teknologia.

Elie Bursztein Google ikertzaileak arazoaren berri eman zuen ostiralean blog. Dagoeneko iazko uztailean, Appleren segurtasunean hainbat ahultasun aurkitu zituen bere denbora librean eta enpresari jakinarazi zizkion. HTTPS segurtasun estandarra da, urteak daramatza eta azken erabiltzaile baten eta web zerbitzari baten arteko komunikazio enkriptatua eskaintzen du. Oro har, hacker batek bi amaiera-puntuen arteko komunikazioak atzematea eta datu sentikorrak ateratzea eragozten du, hala nola pasahitzak edo kreditu-txartelen zenbakiak. Aldi berean, azken erabiltzailea zerbitzari faltsuarekin komunikatzen ez ote den egiaztatzen du. Segurtasun web estandarra aspalditik aplikatu dute, adibidez, Google, Facebook edo Twitter-ek.

Bursztein-en blogaren arabera, App Storeren zati bat HTTPS bidez babestuta zegoen jada, baina beste zati batzuk zifratu gabe geratu ziren. Eraso aukerak erakutsi zituen hainbat bideotan YouTube, non, adibidez, erasotzaile batek App Store-ko orri faltsu bat duten erabiltzaileak engainatu ditzakeen eguneratze faltsuak instalatzeko edo iruzurrezko gonbita leiho baten bidez pasahitza sar dezaten. Erasotzaile batentzat, nahikoa da babesik gabeko sare batean Wi-Fi konexio bat bere xedearekin une jakin batean partekatzea.

HTTPS aktibatuta, Applek segurtasun-zulo asko konpondu ditu, baina denbora asko behar izan du urrats honekin. Eta hala ere, irabaztetik urrun dago. Enpresaren segurtasunaren arabera Qualyrena oraindik ere pitzadurak ditu Appleren segurtasunean HTTPS bidez eta desegokia deritzo. Hala ere, ahultasunak ez dira erraz aurki daitezkeen erasotzaileentzat, beraz, erabiltzaileek ez dute gehiegi kezkatu behar.

iturria: ArsTechnica.com
.