Android

Apa itu bug keamanan ssl di ios dan mac dan bagaimana cara menambalnya

Cara Mengatasi Aplikasi Android Yang Sering Keluar Sendiri | Sayangnya Aplikasi Telah Berhenti

Cara Mengatasi Aplikasi Android Yang Sering Keluar Sendiri | Sayangnya Aplikasi Telah Berhenti

Daftar Isi:

Anonim

Semuanya dimulai dengan kesalahan dalam kode, sama seperti banyak kerentanan lainnya. Kerentanan SSL / TLS yang sedang kita bicarakan serius. The Verge bahkan melangkah lebih jauh dengan mengatakan bahwa kelemahan ini telah ada sejak 18 bulan dan mungkin digunakan oleh NSA untuk mendapatkan akses ke perangkat Apple.

Beginilah cara Apple menjelaskannya:

Dampak: Penyerang dengan posisi jaringan yang diistimewakan dapat menangkap atau mengubah data dalam sesi yang dilindungi oleh SSL / TLS.

Dalam istilah awam, ini berarti bahwa data yang dikirim dan diterima dengan Safari, aplikasi Apple, dan aplikasi pihak ketiga mana pun yang menggunakan sistem SSL Apple sendiri di iOS dan Mac tidak dienkripsi dan aman.

Apa yang Tepat Salah?

SSL (Secure Sockets Layer) dan TSL (Transport Layer Security) adalah seperangkat teknologi yang membangun koneksi yang aman dan terenkripsi antara komputer Anda dan server. Kesalahan dalam kode membuat bagian verifikasi tanda tangan dari proses ini gagal.

Yang berarti bahwa sistem dapat memeriksa apakah sertifikat keamanan aman atau tidak tetapi tidak dapat memeriksa siapa yang menandatangani sertifikat. Dan itu berarti permintaan tanda tangan palsu bisa melalui sistem tanpa masalah.

Bug SSL memudahkan peretas untuk mendapatkan akses ke informasi sensitif seperti nama pengguna, kata sandi, dan info kartu kredit saat menggunakan aplikasi yang menggunakan sistem SSL Apple untuk enkripsi.

Jika Anda ingin penjelasan yang lebih teknis tentang proses ini, periksa posting blog oleh Adam Langley dan Ashkan Soltani.

Mohon Perbarui

Bug ini memengaruhi perangkat iOS antara iOS 6 hingga iOS 7.0.5, Apple TV dan OS X Mavericks. Apple telah mendorong pembaruan berikut untuk para penggunanya.

Pembaruan untuk iOS

Pembaruan iOS 7.0.6 untuk pengguna iOS 7.

Pembaruan iOS 6.1.6 untuk pengguna iOS 6.

Pembaruan iOS 6.0.2 untuk pemilik Apple TV.

Perbarui untuk Mac

Pembaruan OS X 10.9.2 untuk Mavericks.

Jika Anda tidak mutakhir tentang versi ini, Anda harus menekan tombol pembaruan itu dengan cepat. Bagaimana jika perangkat saya di-jailbreak, Anda bertanya? Kami punya solusi untuk Anda juga.

Solusi Untuk Jailbreaker

Jika iPhone atau iPad Anda sudah di-jailbreak, Anda beruntung. Anda tidak perlu memperbarui iOS untuk menambal kerentanan ini. Menginstal tweak oleh Ryan Petrich dari Cydia akan membantu. Begini caranya.

Langkah 1: Masuk ke Kelola, ketuk Edit dan kemudian Tambahkan.

Langkah 2: Di bidang teks tambahkan URL ini - http://rpetri.ch/repo dan ketuk Tambah Sumber

Langkah 3: Anda sekarang berlangganan repo Ryan. Kembali ke Cydia, klik Cari dan cari SSLPatch.

Langkah 4: Sekarang klik Instal dan kemudian pilih Konfirmasi. Patch akan diinstal. Klik Reboot Device ketika diminta.

Untuk memastikan tweak telah diinstal dan berfungsi dengan baik, buka gotofail.com dan harus bertuliskan "Aman".

Kredit gambar teratas: Martin Abegglen