Czy zaktualizowałeś swój iPhone i iPad jeszcze? IOS 7.0.6
W piątek 2/21/2014 firma Apple opublikowała aktualizację zabezpieczeń systemu iOS 7.0.6 dla urządzeń iPhone, iPad i iPod w celu usunięcia luki umożliwiającej atakującemu przechwytywanie i modyfikowanie bezpiecznego ruchu internetowego z urządzeń. Tak, nie dobrze.
OS 7.0.6
Ochrona danych
Zagrożenie: osoba atakująca z uprzywilejowaną pozycją w sieci może przechwytywać lub modyfikować dane w sesjach chronionych protokołem SSL / TLS
Opis: bezpieczny transport nie potwierdził autentyczności połączenia. Ten problem rozwiązano, przywracając brakujące etapy sprawdzania poprawności.
CVE-ID
CVE-2014-1266
Aktualizacja jest dostępna z urządzenia za pośrednictwem Ustawienia -> Ogólne -> Aktualizacja oprogramowania na iPhone 4 i nowszych, iPod Touch (5. generacji) i iPad 2 lub nowszy. Firma Apple wypuściła również iOS 6.1.6 na urządzenia iPhone 3GS i iPod touch (czwartej generacji). Jeśli nadal masz urządzenie, upewnij się, że jest ono również aktualizowane.
Więc ... czy jesteś już zaktualizowany?
Warto również zauważyć, że próg Apple nie naprawił luki bezpieczeństwa SSL w OS X. Ale sprawdź nasz artykuł: Jak zabezpieczyć się przed otworzeniem zabezpieczeń SSL w OS X.