Android

Τι είναι το σφάλμα ασφαλείας ssl στο ios και το mac και πώς να το διορθώσετε

αντικατάσταση φίσας σχετικά με την εγκατάσταση αισθητήρα

αντικατάσταση φίσας σχετικά με την εγκατάσταση αισθητήρα

Πίνακας περιεχομένων:

Anonim

Όλα ξεκίνησαν με ένα σφάλμα στον κώδικα, όπως και πολλά άλλα ευπάθειες. Η ευπάθεια SSL / TLS που μιλάμε είναι σοβαρή. Το Verge μάλιστα έχει φτάσει μέχρι στιγμής για να πει ότι αυτό το ελάττωμα υπήρχε από 18 μήνες και μπορεί να χρησιμοποιηθεί από την NSA για να αποκτήσει πρόσβαση στις συσκευές της Apple.

Έτσι περιγράφει η Apple:

Αντίκτυπος: Ένας εισβολέας με προνομιακή θέση δικτύου μπορεί να συλλάβει ή να τροποποιήσει δεδομένα σε περιόδους που προστατεύονται από SSL / TLS.

Σε όρους απλού ανθρώπου αυτό σημαίνει ότι τα δεδομένα που αποστέλλονται και λαμβάνονται με το Safari, τις εφαρμογές της Apple και οποιαδήποτε εφαρμογή τρίτου μέρους που χρησιμοποιεί το δικό του σύστημα SSL της Apple σε iOS και Mac δεν είναι κρυπτογραφημένα και ασφαλή.

Τι ακριβώς πήγε στραβά;

Το SSL (Secure Sockets Layer) και το TSL (Security Layer Security) είναι ένα σύνολο τεχνολογιών που δημιουργούν μια ασφαλή και κρυπτογραφημένη σύνδεση μεταξύ του υπολογιστή σας και του διακομιστή. Το σφάλμα στον κώδικα κατέστρεψε το τμήμα επαλήθευσης υπογραφής αυτής της διαδικασίας.

Αυτό σημαίνει ότι το σύστημα μπορεί να ελέγξει αν το πιστοποιητικό ασφαλείας είναι ασφαλές ή όχι, αλλά δεν μπορεί να ελέγξει ποιος υπέγραψε το πιστοποιητικό. Και αυτό σημαίνει ότι ένα πλαστό αίτημα υπογραφής μπορεί να περάσει από το σύστημα χωρίς προβλήματα.

Το σφάλμα SSL καθιστά εύκολο για τους χάκερ να αποκτήσουν πρόσβαση σε ευαίσθητες πληροφορίες όπως ονόματα χρήστη, κωδικούς πρόσβασης και πληροφορίες πιστωτικών καρτών όταν χρησιμοποιούν εφαρμογές που χρησιμοποιούν το σύστημα SSL της Apple για κρυπτογράφηση.

Αν θέλετε περισσότερες τεχνικές εξηγήσεις σχετικά με αυτή τη διαδικασία, ανατρέξτε στις αναρτήσεις blog του Adam Langley και του Ashkan Soltani.

ΠΑΡΑΚΑΛΩ ενημερωσε

Το σφάλμα επηρεάζει συσκευές iOS μεταξύ iOS 6 έως iOS 7.0.5, Apple TV και OS X Mavericks. Η Apple έχει προωθήσει τις ακόλουθες ενημερώσεις για τους χρήστες της.

Ενημερώσεις για iOS

iOS 7.0.6 για χρήστες του iOS 7.

iOS 6.1.6 για χρήστες του iOS 6.

Αναβάθμιση iOS 6.0.2 για τους ιδιοκτήτες της Apple TV.

Ενημέρωση για Mac

OS X 10.9.2 ενημέρωση για το Mavericks.

Αν δεν είστε ενημερωμένοι σε κάποια από αυτές τις εκδόσεις, πρέπει να πατήσετε γρήγορα αυτό το κουμπί ενημέρωσης. Τι γίνεται αν η συσκευή μου είναι jailbroken ρωτάτε; Έχουμε μια λύση και για εσάς.

Λύση για τα jailbreakers

Εάν το iPhone ή το iPad σας είναι jailbroken, έχετε τύχη. Δεν χρειάζεται να ενημερώσετε το iOS για να διορθώσετε αυτό το θέμα ευπάθειας. Η εγκατάσταση ενός τσίμπημα από τον Ryan Petrich από την Cydia θα κάνει το τέχνασμα. Εδώ μπορείτε να το κάνετε αυτό.

Βήμα 1: Μεταβείτε στη Διαχείριση, πατήστε Επεξεργασία και έπειτα Προσθήκη.

Βήμα 2: Στο πεδίο κειμένου προσθέστε αυτήν τη διεύθυνση URL - http://rpetri.ch/repo και πατήστε Προσθήκη πηγής

Βήμα 3: Είστε πλέον εγγεγραμμένοι στο repo του Ryan. Επιστρέψτε στην Cydia, κάντε κλικ στην επιλογή Αναζήτηση και αναζητήστε SSLPatch.

Βήμα 4: Κάντε κλικ στο κουμπί Εγκατάσταση και, στη συνέχεια, επιλέξτε Επιβεβαίωση. Η ενημερωμένη έκδοση κώδικα θα εγκατασταθεί. Κάντε κλικ στην επιλογή Επανεκκίνηση της συσκευής όταν σας ζητηθεί.

Για να βεβαιωθείτε ότι το τσίμπημα έχει εγκατασταθεί και λειτουργεί σωστά, πηγαίνετε στο gotofail.com και θα πρέπει να πει "Ασφαλής".

Κορυφαία πίστωση εικόνας: Martin Abegglen