Android

Co je chyba zabezpečení ssl v ios a mac a jak ji opravit

Správna orientácia radenia na automatoch je len jedna. Prečo? TopSpeed.sk

Správna orientácia radenia na automatoch je len jedna. Prečo? TopSpeed.sk

Obsah:

Anonim

Všechno to začalo chybou v kódu, stejně jako mnoho jiných zranitelných míst. Chyba zabezpečení SSL / TLS, o které mluvíme, je vážná. Verge dokonce zašel tak daleko, že řekl, že tato chyba existuje již 18 měsíců a NSA ji může použít k získání přístupu k zařízením Apple.

Takto to Apple popisuje:

Dopad: Útočník s privilegovanou polohou v síti může zaznamenávat nebo upravovat data v relacích chráněných SSL / TLS.

Laicky řečeno to znamená, že data odesílaná a přijímaná pomocí Safari, aplikací Apple a jakékoli aplikace třetích stran, která používá vlastní systém SSL společnosti Apple v systémech iOS a Mac, nejsou šifrována a zabezpečena.

Co přesně bylo špatně?

SSL (Secure Sockets Layer) a TSL (Transport Layer Security) jsou sadou technologií, které zajišťují bezpečné a šifrované spojení mezi počítačem a serverem. Chyba v kódu způsobila selhání části ověřující podpis tohoto procesu.

Což znamená, že systém může zkontrolovat, zda je bezpečnostní certifikát bezpečný nebo ne, ale nemůže zkontrolovat, kdo certifikát podepsal. A to znamená, že kovaná žádost o podpis může procházet systémem bez problémů.

Chyba SSL usnadňuje hackerům získat přístup k citlivým informacím, jako jsou uživatelská jména, hesla a informace o kreditní kartě, když používají aplikace, které používají šifrovací systém Apple Apple.

Chcete-li získat podrobnější vysvětlení tohoto procesu, podívejte se na příspěvky blogu od Adama Langleyho a Ashkana Soltaniho.

Prosím aktualizujte

Chyba ovlivňuje iOS zařízení mezi iOS 6 až iOS 7.0.5, Apple TV a OS X Mavericks. Apple poslal svým uživatelům následující aktualizace.

Aktualizace pro iOS

Aktualizace systému iOS 7.0.6 pro uživatele systému iOS 7.

Aktualizace systému iOS 6.1.6 pro uživatele systému iOS 6.

Aktualizace pro systém iOS 6.0.2 pro majitele Apple TV.

Aktualizace pro Mac

Aktualizace OS X 10.9.2 pro Mavericks.

Pokud nejste v žádné z těchto verzí aktuální, musíte rychle stisknout tlačítko aktualizace. Co když je moje zařízení jailbroken, zeptáte se? Máme pro vás také řešení.

Řešení pro jailbreakers

Pokud je váš iPhone nebo iPad jailbroken, máte štěstí. Chcete-li tuto chybu zabezpečení opravit, nemusíte aktualizovat iOS. Instalace vyladění Ryanem Petrichem z Cydie udělá trik. Zde je návod, jak to udělat.

Krok 1: Přejděte do nabídky Správa, klepněte na Upravit a poté na Přidat.

Krok 2: Do textového pole přidejte tuto URL - http://rpetri.ch/repo a klepněte na Přidat zdroj

Krok 3: Nyní jste přihlášeni k Ryanovi repo. Vraťte se do Cydie, klikněte na Hledat a hledat SSLPatch.

Krok 4: Nyní klikněte na Instalovat a poté zvolte Potvrdit. Oprava bude nainstalována. Po zobrazení výzvy klikněte na Restartovat zařízení.

Chcete-li se ujistit, že Tweak byl nainstalován a funguje správně, přejděte na gotofail.com a mělo by být uvedeno „Bezpečné“.

Horní kredit: Martin Abegglen