Apple SSL/TLS problém

Pravidla fóra
Vytvárajte len vlákna určené na informovanie o novinkách okolo Apple, iOS a podobne. Všetky ostatné témy, neaktuálne alebo vymyslené informácie či žiadosti o pomoc sem nepatria.
Odpovědět
bedo.
Senior uživatel
Senior uživatel
Příspěvky: 704
Registrován: sob kvě 29, 2010 11:04 am

Apple SSL/TLS problém

Příspěvek od bedo. »

Vyzerá to na obrovský prúser - prakticky nefunkčné overovanie certifikátov, takže tým pádom aj nefunkčné krypto... Týka sa to aj OSX, ale potešilo, že iOS 5.0, ktorý mám na iPhone, vyzerá byť imúnny.

https://www.imperialviolet.org/2014/02/22/applebug.html

Zaujímavý pohľad od Johna Grubera: On the Timing of iOS’s SSL Vulnerability and Apple’s ‘Addition’ to the NSA’s PRISM Program

havrdaj
Sponzor 2014
Sponzor 2014
Příspěvky: 680
Registrován: stř led 23, 2013 10:16 am

Re: Apple SSL/TLS problém

Příspěvek od havrdaj »

Mazec...

ls8
Starý pes fóra :)
Starý pes fóra :)
Příspěvky: 11456
Registrován: pát črc 11, 2008 6:52 pm

Re: Apple SSL/TLS problém

Příspěvek od ls8 »

Je to opravené v iOS 7.0.6. Pokud nepoužíváte veřejné WiFi sítě, nic nehrozí.
iPhone XS 64GB | MacMini 2018 | MacBook Pro 15 2013

DD_
iPhone expert
iPhone expert
Příspěvky: 1321
Registrován: čtv srp 12, 2010 12:48 pm

Re: Apple SSL/TLS problém

Příspěvek od DD_ »

Hm, nevim jak tohle souvisi s verejnyma wifi sitema. Ja jako poskytovatel internetu, muzu vsechny me zakazniky, kteri jedou na teto chybne verzi iOSu ci OSX presmerovat na falesne stranky treba jejich banky a oni to nezjisti, protoze se to bude tvarit ze je vse ok.

A ano 7.0.6 a 6.1.6 jsou fixed, nicmene postizeny Mavericks stale svoji zaplatu nema.
---
iPhone 7
iPad Mini Retina / iPad Pro 9.7" + Apple Pencil
Macbook Pro 13" 2017
iMac 21.5" late 2012
Apple Watch 3 Sport 42mm

ls8
Starý pes fóra :)
Starý pes fóra :)
Příspěvky: 11456
Registrován: pát črc 11, 2008 6:52 pm

Re: Apple SSL/TLS problém

Příspěvek od ls8 »

S veřejnýma WiFi sítěma to souvisí tak, že opravdu neočekávám, že by mě spoofoval provider. :)

V Cydia je už patch, který tuto zranitelnost opravuje bez nutnosti aktualizovat iOS: http://www.redmondpie.com/how-to-fix-ss ... ios-7.0.6/
iPhone XS 64GB | MacMini 2018 | MacBook Pro 15 2013

DD_
iPhone expert
iPhone expert
Příspěvky: 1321
Registrován: čtv srp 12, 2010 12:48 pm

Re: Apple SSL/TLS problém

Příspěvek od DD_ »

No nejen provider, ale kdokoliv kdo ma pristup k DNSkam, tj. ve firme, ve skole, proste vsude :).
---
iPhone 7
iPad Mini Retina / iPad Pro 9.7" + Apple Pencil
Macbook Pro 13" 2017
iMac 21.5" late 2012
Apple Watch 3 Sport 42mm

Lincoln Six Echo
Moderator fóra
Moderator fóra
Příspěvky: 3739
Registrován: pát čer 25, 2010 8:53 pm

Re: Apple SSL/TLS problém

Příspěvek od Lincoln Six Echo »

Jenže těm bys měl důvěřovat, protože to nejsou veřejné sítě. Jasně že útočník se může objevit kdekoliv, klidně i v tvé domácí síti. Jde o to, že na veřejné síti jsi nejvíce zranitelný.
  • iPhone 6s
  • Mac mini (Late 2012) | MacBook Pro (Early 2015)
  • AirPort Extreme 5th gen

Odpovědět