В Сеть слиты тестовые версии игр и программ для iPhone 10-летней давности

В Сеть слиты тестовые версии игр и программ для iPhone 10-летней давности

В Сеть слиты тестовые версии игр и программ для iPhone 10-летней давности

В открытом доступе обнаружен архив разработок для iOS-устройств, выгруженный с серверов Apple TestFlight. В основном это пробные сборки игр и приложений за период с 2012-го по 2015 год, в том числе версии, не попавшие в App Store.

Общий объем архивированных файлов — 1,2 Тбайт. Суммарное число программных продуктов определить трудно из-за большого количества предрелизных вариантов.

Создатели iOS-приложений используют TestFlight для расшаривания ранних сборок, прототипов и беток своих продуктов. Компания Apple купила платформу в 2014 году и в феврале 2015-го удалила все прежнее содержимое, закрыв сайт TestFlightApp.com (использовался также для тестирования Android-приложений).

В марте того же года терабайтный архив был приобщен к публичной коллекции «Архива Интернета». По всей видимости, из-за неправильного удаления он остался в кеше, и активистам удалось его оттуда добыть. Возможно также, что они, узнав о скором закрытии сервиса, просто выкачали файлы из плохо защищенного облачного хранилища.

Как бы то ни было, до недавнего времени об этом мало кто знал — пока в X, он же Twitter, не появилось сообщение об интересной находке. Энтузиасты тут же принялись изучать содержимое архива; раскопки помимо прочего выявили неизданные игры и приложения — например, несколько серий Angry Birds, не дождавшихся выпуска.

К сожалению, загрузить игрушку 10-летней давности на современный iPhone и предаться ностальгии не удастся: она просто не запустится.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Уязвимость в УЦ SSL.com позволяет получить сертификат для чужого домена

Воспользовавшись уязвимостью в сервисе SSL.com, исследователь незаконно получил сертификат для aliyun.com, официального сайта Alibaba Cloud. Специалисты УЦ поставлены в известность и готовят патч.

Неправильно выданный сертификат уже аннулирован. Обнаружены и отозваны еще 10 сертификатов, также по ошибке выданные для семи легитимных доменов.

Уязвимость, о которой идет речь, появилась из-за некорректной реализации проверки прав на домен (domain control validation, DCV) с подтверждением по имейл. В рамках этой процедуры заявитель должен создать для целевого домена соответствующую запись DNS TXT (_validation-contactemail).

В ходе проверки на указанный контактный адрес высылается случайное DCV-значение. Его ввод служит основанием для удовлетворения заявки.

Как выяснилось, система SSL.com при этом ошибочно маркирует имя хоста имейл как верифицированный домен, что позволяет получить сертификат для чужого ресурса.

УЦ поблагодарил исследователя за находку и пообещал решить проблему в приоритетном порядке, а также опубликовать подробный отчет об инциденте к началу мая.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru