Android

Što je sigurnosna pogreška ssl u ios i mac i kako je zakrpati

Mercedes AMG GT S @ NAVAK

Mercedes AMG GT S @ NAVAK

Sadržaj:

Anonim

Sve je počelo s pogreškom u kodu, baš kao i tolike druge ranjivosti. SSL / TLS ranjivost o kojoj govorimo je ozbiljna. The Verge je čak otišao toliko daleko da kaže da ovaj nedostatak postoji već 18 mjeseci i da ga NSA može koristiti za pristup Appleovim uređajima.

Ovako to Apple opisuje:

Učinak: Napadač s povlaštenim mrežnim položajem može snimati ili mijenjati podatke u sesijama zaštićenim SSL / TLS.

Laičkim riječima to znači da podaci poslani i primljeni s Safarijem, Appleovim aplikacijama i bilo kojom trećom aplikacijom koja koristi Appleov vlastiti SSL sustav na iOS i Mac nisu šifrirani i sigurni.

Što je točno nestalo?

SSL (Secure Sockets Layer) i TSL (Transport Layer Security) skup je tehnologija koje uspostavljaju sigurnu i šifriranu vezu između vašeg računala i poslužitelja. Pogreška u kodu učinila je da postupak provjere potpisa nije uspio.

Što znači da sustav može provjeriti je li sigurnosna potvrda sigurna ili ne, ali ne može provjeriti tko je potpisao certifikat. A to znači da krivotvoreni zahtjev za potpis može proći kroz sustav bez ikakvih problema.

Provjera SSL-a hakerima olakšava pristup osjetljivim informacijama poput korisničkih imena, lozinki i podataka o kreditnoj kartici kada koriste aplikacije koje za šifriranje koriste Appleov SSL sustav.

Ako želite tehničko objašnjenje ovog postupka, pogledajte postove na blogu Adama Langleyja i Ashkana Soltanija.

Ažurirajte

Buba utječe na iOS uređaje između iOS 6 do iOS 7.0.5, Apple TV i OS X Mavericks. Apple je potisnuo sljedeće nadogradnje za svoje korisnike.

Ažuriranja za iOS

ažuriranje za iOS 7.0.6 za korisnike iOS 7.

ažuriranje za iOS 6.1.6 za korisnike iOS 6.

Ažuriranje iOS 6.0.2 za vlasnike Apple TV-a.

Ažuriranje za Mac

Ažuriranje OS X 10.9.2 za Mavericks.

Ako niste ažurirani ni na jednoj od ovih verzija, morate brzo pritisnuti taj gumb za ažuriranje. Što ako moj uređaj neovlašteno zapita? Imamo rješenje i za vas.

Rješenje za bjekstvo iz zatvora

Ako je vaš iPhone ili iPad u bijegu, imate sreće. Ne morate ažurirati iOS da biste zakrpili ovu ranjivost. Instaliranje ugađanja Ryana Petricha iz tvrtke Cydia učinit će trik. Evo kako to možete učiniti.

1. korak: Uđite u Upravljanje, dodirnite Uredi, a zatim Dodaj.

Korak 2: U tekstualno polje dodajte ovaj URL - http://rpetri.ch/repo i dodirnite Dodaj izvor

Korak 3: Sada ste pretplaćeni na Ryan-ov repo. Vratite se na Cydia, kliknite Pretraži i potražite SSLPatch.

Korak 4: Sada kliknite Instaliraj, a zatim odaberite Potvrdi. Flaster će biti instaliran. Kada se to od vas zatraži, kliknite Reboot Device.

Da biste bili sigurni da je podešavanje pravilno instalirano i radi, idite na gotofail.com i na njemu bi trebalo biti napisano "Sigurno".

Zasluga za gornju sliku: Martin Abegglen