Android

Co to jest błąd bezpieczeństwa ssl w ios i mac i jak go naprawić

Apple Mac Event - What To Expect, iOS 14.2 Release date, iPhone 12 and more

Apple Mac Event - What To Expect, iOS 14.2 Release date, iPhone 12 and more

Spisu treści:

Anonim

Wszystko zaczęło się od błędu w kodzie, podobnie jak wiele innych luk. Luka SSL / TLS, o której mówimy, jest poważna. The Verge posunął się nawet do stwierdzenia, że ​​ta wada istnieje od 18 miesięcy i może zostać wykorzystana przez NSA do uzyskania dostępu do urządzeń Apple.

Tak opisuje to Apple:

Wpływ: Osoba atakująca z uprzywilejowaną pozycją sieci może przechwytywać lub modyfikować dane w sesjach chronionych przez SSL / TLS.

W terminach laika oznacza to, że dane wysyłane i odbierane w Safari, aplikacjach Apple i dowolnej aplikacji osób trzecich, która korzysta z własnego systemu SSL firmy Apple na iOS i Mac, nie są szyfrowane i bezpieczne.

Co dokładnie poszło źle?

SSL (Secure Sockets Layer) i TSL (Transport Layer Security) to zestaw technologii, które ustanawiają bezpieczne i szyfrowane połączenie między komputerem a serwerem. Błąd w kodzie spowodował, że weryfikacja podpisu w tym procesie zakończyła się niepowodzeniem.

Oznacza to, że system może sprawdzić, czy certyfikat bezpieczeństwa jest bezpieczny, czy nie, ale nie może sprawdzić, kto podpisał certyfikat. Oznacza to, że sfałszowane żądanie podpisu może przejść przez system bez żadnych problemów.

Błąd SSL ułatwia hakerom uzyskanie dostępu do poufnych informacji, takich jak nazwy użytkowników, hasła i informacje o kartach kredytowych, podczas korzystania z aplikacji korzystających z szyfrowania SSL firmy Apple.

Jeśli chcesz uzyskać więcej technicznych wyjaśnień na temat tego procesu, zajrzyj na posty na blogu autorstwa Adama Langleya i Ashkan Soltani.

Proszę zaktualizować

Błąd dotyczy urządzeń z systemem iOS między iOS 6 a iOS 7.0.5, Apple TV i OS X Mavericks. Apple wprowadził następujące aktualizacje dla swoich użytkowników.

Aktualizacje dla iOS

Aktualizacja iOS 7.0.6 dla użytkowników iOS 7.

Aktualizacja iOS 6.1.6 dla użytkowników iOS 6.

Aktualizacja iOS 6.0.2 dla właścicieli Apple TV.

Aktualizacja dla komputerów Mac

Aktualizacja OS X 10.9.2 dla Mavericks.

Jeśli nie jesteś na bieżąco z żadną z tych wersji, musisz szybko nacisnąć ten przycisk aktualizacji. Co się stanie, jeśli moje urządzenie zostanie złamane jailem? Mamy również rozwiązanie dla Ciebie.

Rozwiązanie dla Jailbreakerów

Jeśli twój iPhone lub iPad jest jailbroken, masz szczęście. Nie musisz aktualizować systemu iOS, aby naprawić tę lukę. Instalacja ulepszenia przez Ryana Petricha z Cydii załatwi sprawę. Oto jak możesz to zrobić.

Krok 1: Przejdź do Zarządzaj, dotknij Edytuj, a następnie Dodaj.

Krok 2: W polu tekstowym dodaj ten adres URL - http://rpetri.ch/repo i dotknij Dodaj źródło

Krok 3: Teraz subskrybujesz repozytorium Ryana. Wróć do Cydii, kliknij Wyszukaj i wyszukaj SSLPatch.

Krok 4: Teraz kliknij Zainstaluj, a następnie wybierz Potwierdź. Poprawka zostanie zainstalowana. Kliknij polecenie Uruchom ponownie urządzenie po wyświetleniu monitu.

Aby upewnić się, że poprawka została zainstalowana i działa poprawnie, przejdź na stronę gotofail.com i powinna powiedzieć „Bezpieczne”.

Najlepszy obraz: Martin Abegglen