Android

Ano ang ssl security bug sa ios at mac at kung paano i-patch ito

iPhone Crash and Restarts | iOS Text-Bomb Bug and Fix (தமிழ்)

iPhone Crash and Restarts | iOS Text-Bomb Bug and Fix (தமிழ்)

Talaan ng mga Nilalaman:

Anonim

Nagsimula ang lahat sa isang error sa code, tulad ng maraming iba pang mga kahinaan. Ang SSL / TLS kahinaan ay pinag-uusapan natin. Ang Verge ay kahit na malayo upang sabihin na ang kapintasan na ito ay umiiral mula noong 18 buwan at maaaring magamit ito ng NSA upang makakuha ng pag-access sa mga aparatong Apple.

Ito ay kung paano inilalarawan ito ng Apple:

Epekto: Ang isang nagsasalakay na may isang posisyon ng pribilehiyo sa network ay maaaring makunan o magbago ng data sa mga session na protektado ng SSL / TLS.

Sa mga termino ng mga tao ay nangangahulugan ito na ang data na ipinadala at natanggap kasama ang Safari, Apple apps at anumang app ng third party na gumagamit ng sariling SSL system ng Apple sa iOS at Mac ay hindi naka-encrypt at secure.

Ano ang Ganap na Mali?

Ang SSL (Secure Sockets Layer) at TSL (Transport Layer Security) ay isang hanay ng mga teknolohiya na nagtatag ng isang ligtas at naka-encrypt na koneksyon sa pagitan ng iyong computer at server. Ang error sa code ay nagawa ang bahagi ng pag- verify ng pirma ng prosesong ito upang mabigo.

Na nangangahulugan na maaaring suriin ng system kung ligtas o hindi ang sertipiko ng seguridad ngunit hindi nito masuri kung sino ang pumirma sa sertipiko. At nangangahulugan ito ng isang huwad na kahilingan sa pag-sign ay maaaring dumaan sa system nang walang anumang mga problema.

Ginagawang madali ng SSL bug para sa mga hacker na makakuha ng pag-access sa sensitibong impormasyon tulad ng mga username, password, at impormasyon sa credit card kapag gumagamit ng mga app na gumagamit ng SSL system ng Apple para sa pag-encrypt.

Kung nais mo ng isang mas teknikal na paliwanag tungkol sa prosesong ito suriin ang mga post sa blog nina Adam Langley at Ashkan Soltani.

Paki-update

Ang bug ay nakakaapekto sa mga aparato ng iOS sa pagitan ng iOS 6 hanggang iOS 7.0.5, Apple TV at OS X Mavericks. Itinulak ng Apple ang mga sumusunod na update para sa mga gumagamit nito.

Mga update para sa iOS

iOS 7.0.6 update para sa iOS 7 mga gumagamit.

I-update ang iOS 6.1.6 para sa iOS 6 na mga gumagamit.

update ng iOS 6.0.2 para sa mga may-ari ng Apple TV.

I-update para sa Mac

Pag-update ng OS X 10.9.2 para sa Mavericks.

Kung hindi ka napapanahon sa alinman sa mga bersyon na ito, kailangan mong pindutin nang mabilis ang pindutan ng pag-update. Paano kung ang jailbroken ng aking aparato ay tinanong mo? Mayroon kaming solusyon para sa iyo.

Solusyon Para sa mga Jailbreaker

Kung ang iyong iPhone o iPad ay jailbroken, ikaw ay nasa swerte. Hindi mo na kailangang i-update ang iOS upang i-patch ang kahinaan na ito. Ang pag-install ng isang tweak ni Ryan Petrich mula sa Cydia ay gagawa ng trick. Narito kung paano mo magagawa iyon.

Hakbang 1: Pumunta sa Pamahalaan, tapikin ang I - edit at pagkatapos Idagdag.

Hakbang 2: Sa patlang ng teksto idagdag ang URL na ito - http://rpetri.ch/repo at i-tap ang Magdagdag ng Pinagmulan

Hakbang 3: Naka-subscribe ka na ngayon sa repo ni Ryan. Bumalik sa Cydia, i-click ang Paghahanap at maghanap para sa SSLPatch.

Hakbang 4: Ngayon i-click ang I - install at pagkatapos ay piliin ang Kumpirma. Ang patch ay mai-install. Mag-click sa Reboot Device kapag sinenyasan.

Upang matiyak na ang tweak ay na-install at gumagana nang maayos, pumunta sa gotofail.com at dapat itong sabihin na "Ligtas".

Nangungunang credit ng imahe: Martin Abegglen