Apple je v petek 21.2.2014 izdal varnostno posodobitev IOS 7.0.6 za svoje naprave iPhone, iPad in iPod odpravite ranljivost, ki napadalcu omogoča zajemanje in spreminjanje varnega spletnega prometa iz naprave. Ste napravo že popravili?
Petek, 21.2.2014, Apple izdal posodobitev varnosti iOS 7.0.6 za svoje naprave iPhone, iPad in iPod odpravili ranljivost, ki je napadalcu omogočila zajem in spreminjanje varnega spletnega prometa iz naprav. Ja, ni dobro.
OS 7.0.6
Varnost podatkov
Vpliv: Napadalec s privilegiranim položajem omrežja lahko zajema ali spreminja podatke v sejah, zaščitenih s SSL / TLS
Opis: Varni prevoz ni preveril pristnosti povezave. To težavo smo rešili z obnovitvijo manjkajočih korakov preverjanja veljavnosti.
CVE-ID
CVE-2014-1266
Posodobitev je na voljo v vaši napravi prek Nastavitve –> Splošno –> Programska opremaNadgradnja v napravah iPhone 4 in novejših, iPod Touch (5. gen) in iPad 2 ali novejši. Izdal je tudi Apple iOS 6.1.6 za naprave iPhone 3GS in iPod touch (4. gen). Če imate še vedno napravo, poskrbite, da jo boste tudi posodobili.
Torej... ste že posodobljeni?
Omeniti velja tudi, da Apple prag ni popravil varnostne luknje SSL v OS X. Oglejte si naš članek: Kako se zaščititi pred varnostno luknjo SSL v OS X.