Un specialist in securitate demonstreaza ca vulnerabilitatea OS X si iOS afecteaza Portchei iCloud, Gasire iPhone si multe alte programe

- Publicitate -

ssl

Vineri compania Apple lansa o actualizare inopinata a iOS 6 si iOS 7 cu scopul de a rezolva o problema aparent minora a sistemului de verificare a conexiunilor SSL. Cateva zile mai tarziu s-a descoperit ca problema este mult mai grava decat pare si ca ea afecteaza inclusiv posesorii de Mac-uri, care raman in continuare vulnerabili in fata hackerilor. Din pacate, eroarea iOS si OS X nu afecteaza numai aplicatia Safari, ci si alte aplicatii importante, conform unui expert in masuri de securitate. Pentru a ne confirma ca problema OS X afecteaza o gama complexa de programe, un alt specialist in securitate vine cu o alta descoperire legata de eroarea SSL.

Aldo Cortesi a scris, intr-o postare pe blogul personal, ca a durat mai putin de o zi pentru a reusi sa exploateze eroarea de securitate din OS X si iOS (versiuni anterioare iOS 7.0.6) cu scopul de a captura traficul de date facut prin protocolul SSL (care ar trebui sa fie cel mai sigur). Astfel, el a reusit sa obtina date importante venite de la App Store, sistemul de actualizare software, datele iCloud, inclusiv cele ale Portcheiului iCloud, datele venite de la aplicatiile Calendar si Mementouri, actualizarile utilitarului Gasire iPhone propriu si traficul facut de aplicatii care utilizeaza sistemul de protectie, cum ar fi Twitter. Celelalt expert in securitate a reusit sa intercepteze traficul altor aplicatii decat cele mentionate de Cortesi, fiind astfel evindent faptul ca o gama larga de programe ale OS X sunt afectate grav in acest moment de vulnerabilitatea SSL.

Pentru a intercepta traficul, specialistul in securitate Aldo Cortesi a modificat un proxy man-in-the-middle, obtinand astfel acces la toate datele transferate de aplicatiile si serviciile mentionate anterior. Problema este cu atat mai grava cu cat ea afecteaza inclusiv sistemul Portchei iCloud, care ofera, teoretic, o protectie sporita a datelor (nume utilizator, parole si date card) stocate pe serverele iCloud. Chiar daca sistemul foloseste codarea AES pe 256 biti, acesta se dovedeste a fi inutila in conditiile in care sistemele de operare au o eroare datorata scrierii gresite a unei linii de cod.

Actualizare: Apple a inlaturat eroarea si din OS X, lansand actualizari pentru OS X Mavericks, OS X Lion si OS X Mountain Lion.

 

Sursa: Aldo Cortesi
- Publicitate -
Alex Popa
Alex Popahttps://itutorial.ro
Redactor-șef și fondatorul iTutorial.ro.

LASĂ UN COMENTARIU

Introdu comentariul tău
Introdu numele tău aici

Acest site folosește Akismet pentru a reduce spamul. Află cum sunt procesate datele comentariilor tale.

Articole sugerate

Apple a lansat MacBook Air cu chipset M3

Apple a lansat astăzi o actualizare pentru gama MacBook Air (13 inch și 15 inch), care oferă...

iOS 17.4 va permite instalarea de aplicații din afara App Store pe iPhone și iPad, în UE

Urmare a faptului că pe data de 6 martie 2024 intră în vigoare actul legislativ privind piețele...

Articole similare

URMĂREȘTE-NE

20,785UrmăritoriÎmi place
10,899UrmăritoriUrmărește-ne
360UrmăritoriUrmărește-ne
113AbonațiAbonați-vă
Publicitate

Cele mai recente articole

iOS 17.4 și iPadOS 17.4 au fost lansate pentru iPhone și iPad cu noutăți importante în Uniunea Europeană

iOS 17.4 și iPadOS 17.4 au fost lansate marți seară de către Apple și sunt disponibile, așadar, pentru utilizatorii modelelor de iPhone și iPad...

Apple a lansat MacBook Air cu chipset M3

Apple a lansat astăzi o actualizare pentru gama MacBook Air (13 inch și 15 inch), care oferă chipset-uri M3, compatibilitate îmbunătățită pentru afișajele externe,...

iOS 17.4 va permite instalarea de aplicații din afara App Store pe iPhone și iPad, în UE

Urmare a faptului că pe data de 6 martie 2024 intră în vigoare actul legislativ privind piețele digitale (DMA - Digital Markets Act) pe...

Vrei să fii la curent cu ultimele noutăți din lumea Apple?

Abonează-te la newsletter-ul nostru pentru a primi pe e-mail ultimele articole publicate pe iTutorial.ro!

*După ce ai completat adresa de e-mail și apăsat butonul „MĂ ABONEZ”, vei primi pe acea adresă de e-mail un mesaj în care va trebui să confirmi înscrierea la newsletter-ul nostru.