Android

Hvad er ssl-sikkerhedsfejl i ios og mac, og hvordan man laver det

GT-Tuning DK - Bramstrup Retro Racing #Afsnit 2. Bidalot Wr50 Puch Cobra 337 MC

GT-Tuning DK - Bramstrup Retro Racing #Afsnit 2. Bidalot Wr50 Puch Cobra 337 MC

Indholdsfortegnelse:

Anonim

Det hele startede med en fejl i kode, ligesom så mange andre sårbarheder. SSL / TLS-sårbarheden, vi taler om, er alvorlig. The Verge er endda gået så langt for at sige, at denne fejl har eksisteret siden 18 måneder, og den kan muligvis bruges af NSA til at få adgang til Apple-enheder.

Sådan beskriver Apple det:

Virkning: En hacker med en privilegeret netværksposition kan fange eller ændre data i sessioner, der er beskyttet af SSL / TLS.

I lægmandsbetingelser betyder det, at de data, der sendes og modtages med Safari, Apple-apps og enhver tredjepartsapp, der bruger Apples eget SSL-system på iOS og Mac, ikke er krypteret og sikkert.

Hvad gik der nøjagtigt galt?

SSL (Secure Sockets Layer) og TSL (Transport Layer Security) er et sæt teknologier, der opretter en sikker og krypteret forbindelse mellem din computer og serveren. Fejlen i kode gjorde, at signaturverifikationsdelen af denne proces mislykkedes.

Hvilket betyder, at systemet kan kontrollere, om sikkerhedscertifikatet er sikkert eller ej, men det kan ikke kontrollere, hvem der har underskrevet certifikatet. Og det betyder, at en forfalsket signaturanmodning kan gå gennem systemet uden problemer.

SSL-bug gør det nemt for hackere at få adgang til følsomme oplysninger som brugernavne, adgangskoder og kreditkortinfo, når de bruger apps, der bruger Apples SSL-system til kryptering.

Hvis du vil have en mere teknisk forklaring om denne proces, så tjek blogindlægene fra Adam Langley og Ashkan Soltani.

Vær sød at opdatere

Fejlen påvirker iOS-enheder mellem iOS 6 til iOS 7.0.5, Apple TV og OS X Mavericks. Apple har skubbet følgende opdateringer til sine brugere.

Opdateringer til iOS

iOS 7.0.6 opdatering til iOS 7 brugere.

iOS 6.1.6 opdatering til iOS 6 brugere.

iOS 6.0.2-opdatering til Apple TV-ejere.

Opdatering til Mac

OS X 10.9.2-opdatering til Mavericks.

Hvis du ikke er opdateret om nogen af ​​disse versioner, skal du hurtigt trykke på opdateringsknappen. Hvad hvis min enhed er fængslet, spørger du? Vi har også en løsning til dig.

Løsning for jailbreakers

Hvis din iPhone eller iPad er jailbroken, er du heldig. Du behøver ikke at opdatere iOS for at løse denne sårbarhed. Installation af en finjustering af Ryan Petrich fra Cydia vil gøre det. Her er, hvordan du kan gøre det.

Trin 1: Gå til Administrer, tryk på Rediger og derefter på Tilføj.

Trin 2: I tekstfeltet skal du tilføje denne URL - http://rpetri.ch/repo og trykke på Tilføj kilde

Trin 3: Du er nu abonneret på Ryan's repo. Gå tilbage til Cydia, klik på Søg og søg efter SSLPatch.

Trin 4: Klik nu på Installer, og vælg derefter Bekræft. Opdateringen installeres. Klik på Genstart enhed, når du bliver bedt om det.

For at sikre, at tweak blev installeret og fungerer korrekt, skal du gå til gotofail.com, og det skal sige "Safe".

Kreditering for øverste billede: Martin Abegglen