Что такое ошибка безопасности SSL в iOS и Mac и как ее исправить
Разное / / February 10, 2022
Все началось с ошибки в коде, как и многие другие уязвимости. Уязвимость SSL/TLS, о которой мы говорим, серьезна. Грань зашел так далеко, что заявил, что эта уязвимость существует уже 18 месяцев и может быть использована АНБ для получения доступа к устройствам Apple.
Вот как Apple описывает это:
Воздействие. Злоумышленник с привилегированным положением в сети может перехватывать или изменять данные в сеансах, защищенных SSL/TLS.
Проще говоря, это означает, что данные, отправленные и полученные с помощью Сафари, приложения Apple и любые сторонние приложения, использующие собственную систему SSL Apple на iOS и Mac. не зашифровано и безопасно.
Что именно пошло не так?
SSL (Secure Sockets Layer) и TSL (Transport Layer Security) — это набор технологий, которые устанавливают безопасное и зашифрованное соединение между вашим компьютером и сервером. Ошибка в коде сделала проверка подписи часть этого процесса потерпеть неудачу.
Это означает, что система может проверить, является ли сертификат безопасности безопасным или нет, но не может проверить, кто подписал сертификат. А это значит, что поддельный запрос подписи может пройти через систему без проблем.
Ошибка SSL позволяет хакерам легко получить доступ к конфиденциальной информации, такой как имена пользователей, паролии информацию о кредитной карте при использовании приложений, которые используют систему Apple SSL для шифрования.
Если вам нужно более техническое объяснение этого процесса, ознакомьтесь с сообщениями в блоге Адам Лэнгли и Ашкан Солтани.
Пожалуйста обновите
Ошибка затрагивает устройства iOS от iOS 6 до iOS 7.0.5, Apple TV и OS X Mavericks. Apple выпустила следующие обновления для своих пользователей.
Обновления для iOS
Обновление iOS 7.0.6 для пользователей iOS 7.
Обновление iOS 6.1.6 для пользователей iOS 6.
Обновление iOS 6.0.2 для владельцев Apple TV.
Обновление для Mac
Обновление OS X 10.9.2 для Mavericks.
Если вы не в курсе ни одной из этих версий, вам нужно нажать эту кнопку обновления. быстрый. Вы спросите, что, если мое устройство взломано? У нас есть решение и для вас.
Решение для джейлбрейкеров
Если ваш iPhone или iPad взломан, вам повезло. Вам не нужно обновлять iOS, чтобы исправить эту уязвимость. Установка твика от Ryan Петрич из Cydia сделает свое дело. Вот как вы можете это сделать.
Шаг 1: Войти в Управлять, кран Редактировать а потом Добавлять.
Шаг 2: В текстовом поле добавьте этот URL – http://rpetri.ch/repo и нажмите Добавить источник
Шаг 3: Теперь вы подписаны на репозиторий Райана. Вернитесь в Cydia, нажмите Поиск и искать SSLPatch.
Шаг 4: Теперь нажмите Установить а затем выберите Подтверждать. Патч будет установлен. Нажмите на Перезагрузите устройство когда будет предложено.
Чтобы убедиться, что твик установлен и работает правильно, зайдите на сайт gotofail.com, там должно быть написано «Безопасно».
И как всегда, оставайтесь в безопасности.
Лучший кредит изображения: Мартин Абегглен
Последнее обновление: 03 февраля 2022 г.
Вышеупомянутая статья может содержать партнерские ссылки, которые помогают поддерживать Guiding Tech. Однако это не влияет на нашу редакционную честность. Содержание остается беспристрастным и аутентичным.