Sikkerhedskonsulent tager mindre end en dag at udnytte OS X 'Goto Fail' Bug

Sikkerhedskonsulent tager mindre end en dag at udnytte OS X 'Goto Fail' Bug

Screen_Shot_2014-02-25_at_12

I et nyt blogindlæg bemærker den newzealandske sikkerhedskonsulent Aldo Cortesi, at det tog ham mindre end en dag at udvikle et konceptbevis for den kritiske OS X SSL/TLS -fejl, kendt som "goto fail".

Ved at gøre dette har Cortesi i praksis bekræftet, hvad folk allerede var bekymrede for i teorien: det takket være fejlen - menes at være resultatet af en række fejlkoder - næsten al krypteret trafik, herunder brugernavne, adgangskoder og endda Apple -appopdateringer kan potentielt være fanget.

"Jeg har bekræftet fuld gennemsigtig aflytning af HTTPS -trafik på både IOS (før 7.0.6) og OSX Mavericks," skrev Cortesi.

»Det er svært at overstille alvoret i dette spørgsmål. Med et værktøj som mitmproxy i den rigtige position kan en angriber opfange, se og ændre næsten al følsom trafik. ”

Selvom Cortesi har sagt, at han ikke vil frigive sit konceptbevis før godt efter, at Apple har lappet problemet, viser det igen, hvilket alvorligt problem dette repræsenterer. "Selvfølgelig har efterretningstjenester uden tvivl været oven på dette i nogen tid," bemærker Cortesi, inden han fortsatte med at foreslå, at "måske nogle af de

betændende Sochi sikkerhed skrækhistorier var trods alt troværdige. ”

I skrivende stund havde Apple stadig ikke frigivet en patch til OS X Mavericks, på trods af patching iOS i weekenden.

Kilde: Corte.si

Via: ZDnet

Seneste blogindlæg

| Cult of Mac
September 11, 2021

Apple Watch kunne en dag overvåge stressniveauer og forhindre panikanfaldEn af de forbedringer, der kommer til fremtidige Apple Watches, kan advare...

Hvad vi forventer at se i iOS 6 i dag på WWDC 2012 [Feature]
September 11, 2021

Apples afsløring af sit næste store operativsystem, iOS 6, er lige rundt om hjørnet. Scott Forstall og Co. forventes at annoncere det nye operativs...

Lækkede Foxconn -billeder giver os angiveligt vores første kig på iPhone 5S [Opdatering]
September 11, 2021

Lækkede Foxconn -billeder giver os angiveligt vores første kig på iPhone 5S [Opdatering]Er dette iPhone 5S? Lækede billeder, der påstås at komme ud...