Android

Apakah bug keselamatan ssl dalam ios dan mac dan bagaimana untuk menampalnya

? Tutorial Jailbreak iOS 14.x di A10 & A11 iPhone 7 7 Plus 8 8 Plus iPhone X RELEASE (On MAC) ?

? Tutorial Jailbreak iOS 14.x di A10 & A11 iPhone 7 7 Plus 8 8 Plus iPhone X RELEASE (On MAC) ?

Isi kandungan:

Anonim

Semuanya bermula dengan ralat dalam kod, sama seperti banyak kelemahan lain. Kerentanan SSL / TLS yang kita bercakap adalah serius. The Verge bahkan telah pergi sejauh ini untuk mengatakan bahawa kecacatan ini telah wujud sejak 18 bulan dan ia mungkin digunakan oleh NSA untuk mendapatkan akses ke peranti Apple.

Inilah cara Apple menerangkannya:

Kesan: Penyerang dengan kedudukan rangkaian istimewa boleh menangkap atau mengubah data dalam sesi yang dilindungi oleh SSL / TLS.

Dalam istilah awam, data yang dihantar dan diterima dengan Safari, aplikasi Apple dan mana-mana aplikasi pihak ketiga yang menggunakan sistem SSL sendiri pada iOS dan Mac tidak disulitkan dan selamat.

Apa yang Pastinya Pergi Salah?

SSL (Lapisan Soket Selamat) dan TSL (Keselamatan Layer Pengangkutan) adalah satu set teknologi yang mewujudkan sambungan selamat dan terenkripsi antara komputer dan pelayan anda. Kesalahan dalam kod membuat bahagian pengesahan tandatangan proses ini gagal.

Yang bermaksud bahawa sistem itu boleh memeriksa jika sijil keselamatan selamat atau tidak tetapi tidak dapat memeriksa siapa yang menandatangani sijil tersebut. Dan ini bermakna permintaan tandatangan palsu boleh melalui sistem tanpa sebarang masalah.

Bug SSL memudahkan para penggodam mendapat akses kepada maklumat sensitif seperti nama pengguna, kata laluan, dan maklumat kad kredit apabila menggunakan aplikasi yang menggunakan sistem SSL Apple untuk penyulitan.

Jika anda ingin penjelasan yang lebih teknikal mengenai proses ini, lihat catatan blog oleh Adam Langley dan Ashkan Soltani.

Sila kemaskini

Bug tersebut menjejaskan peranti iOS antara iOS 6 hingga iOS 7.0.5, Apple TV dan OS X Mavericks. Apple telah menolak kemas kini yang berikut untuk penggunanya.

Kemas kini untuk iOS

Kemas kini iOS 7.0.6 untuk pengguna iOS 7.

iOS 6.1.6 kemas kini untuk pengguna iOS 6.

Kemas kini iOS 6.0.2 untuk pemilik Apple TV.

Kemas kini untuk Mac

Kemas kini OS X 10.9.2 untuk Mavericks.

Jika anda tidak up-to-date pada mana-mana versi ini, anda perlu memukul butang kemas kini dengan cepat. Bagaimana jika peranti saya dibuang jailbroken anda bertanya? Kami mempunyai penyelesaian untuk anda juga.

Penyelesaian Untuk Jailbreakers

Jika iPhone atau iPad anda dipecah, anda beruntung. Anda tidak perlu mengemaskini iOS untuk menambal kelemahan ini. Memasang tweak oleh Ryan Petrich dari Cydia akan melakukan silap mata itu. Berikut adalah cara anda boleh melakukannya.

Langkah 1: Masuk ke Urus, ketik Edit dan kemudian Tambah.

Langkah 2: Dalam medan teks tambahkan URL ini - http://rpetri.ch/repo dan ketik Tambah Sumber

Langkah 3: Anda kini melanggan repo Ryan. Kembali ke Cydia, klik Cari dan cari SSLPatch.

Langkah 4: Sekarang klik Pasang dan kemudian pilih Sahkan. Patch akan dipasang. Klik pada Reboot Device apabila digesa.

Untuk memastikan tweak dipasang dan berfungsi dengan betul, pergi ke gotofail.com dan ia harus mengatakan "Selamat".

Kredit imej teratas: Martin Abegglen