You are here
Home > Novosti > Provjerite sadrži li Vaš Apple uređaj SSL ranjivost

Provjerite sadrži li Vaš Apple uređaj SSL ranjivost

Izvor: The Guardian
Datum objave novosti2014-02-25

Web servis gotofail.com napravljen je sa svrhom otkrivanja SSL ranjivosti u Apple iPhone, iPad i Mac uređajima. Ranjivost potječe još iz rujna 2012. godine, a Apple je tek nedavno izdao zakrpe za istu. Tako je ranjivost riješena tek u iOS inačicama 7.0.6 (i 6.1.6 za one čiji uređaji ne podržavaju iOS 7) te OSX 10.9.2. Nejasno je zašto je izdana i zakrpa za Mountain Lion pošto se smatra da isti nije bio ranjiv. Sama ranjivost je omogućavala čitanje i praćenje prometa na stranicama koje bi trebale biti zaštićene SSL enkripcijom. Zbog greške u kodu provjere certifikata web stranice s kojom se komunicira, provjera certifikata je skoro uvijek prošla, iako certifikat nije nužno bio valjan. Ne zna se tko je sve znao za ranjivost sve ovo vrijeme pa tako ni je li ona uspješno iskorištavana, no svakako zbog nje korisnici nisu upozoravani na istekle ili poništene certifikate.

Top
More in Novosti
Razbijen Bitcrypt zlonamjeran softver

Francuski sigurnosni stručnjaci Fabien Perigaud i Cedric Pernet uspješno su vratili podatke šifrirane Bitcryptom. Bitcrypt je još jedan u nizu...

Close