Fredag 2/21/2014 slapp Apple sikkerhetsoppdatering IOS 7.0.6 for sine iPhone, iPad og iPod-enheter til fikse en sårbarhet som lar en angriper fange og endre sikker nettrafikk fra enheter. Har du fikset enheten din ennå?
Fredag 2/21/2014 slapp Apple ut sikkerhetsoppdatering iOS 7.0.6 for iPhone-, iPad- og iPod-enheter for å fikse en sårbarhet som gjorde det mulig for en angriper å fange opp og endre sikker webtrafikk fra enhetene. Ja, ikke bra.
OS 7.0.6
Datasikkerhet
Effekt: En angriper med en privilegert nettverksposisjon kan fange opp eller endre data i økter som er beskyttet av SSL / TLS
Beskrivelse: Secure Transport kunne ikke validere ektheten av tilkoblingen. Dette problemet ble løst ved å gjenopprette manglende valideringstrinn.
CVE-ID
CVE-2014-1266
Oppdateringen er tilgjengelig fra enheten din via innstillinger –> Generell –> programvareOppdater på iPhone 4 og nyere, iPod Touch (5th Gen) og iPad 2 eller nyere. Apple ga også ut iOS 6.1.6 for iPhone 3GS og iPod touch (fjerde gen) -enheter. Så hvis du fremdeles har en enhet, må du sørge for å oppdatere den også.
Så… er du oppdatert ennå?
Det er også verdt å merke seg at Apple sill ikke har fikset SSL-sikkerhetshullet i OS X. Men sjekk ut artikkelen vår: Hvordan beskytte deg mot SSL-sikkerhetshullet i OS X.