| Cult of Mac

Sikkerhedskonsulent tager mindre end en dag at udnytte OS X 'Goto Fail' Bug

Screen_Shot_2014-02-25_at_12

I en ny blogpost bemærker den newzealandske sikkerhedskonsulent Aldo Cortesi, at det tog ham mindre end en dag at udvikle et konceptbevis for den kritiske OS X SSL/TLS -fejl, kendt som "goto fail".

Ved at gøre dette har Cortesi i praksis bekræftet, hvad folk allerede var bekymrede for i teorien: det takket være fejlen - menes at være resultatet af en række fejlkoder - næsten al krypteret trafik, herunder brugernavne, adgangskoder og endda opdateringer af Apple -appen kan muligvis være fanget.

Fortsæt med at læse

Hvorfor iOS 7.0.6 er en langt vigtigere opdatering, end du tror

iOS 6.0.6

Den 21. februar, Apple udgav iOS 7.0.6, en lille softwareopdatering, der gav "en løsning til verifikation af SSL -forbindelse." Den samme SSL -rettelse blev også frigivet til ældre iOS 6 -enheder og Apple TV. Apple presser fra tid til anden mindre fejlrettelser ud, så ved første øjekast virkede 7.0.6 som en ret normal opdatering.

Men i virkeligheden lappede Apple a

større sikkerhedsfejl der potentielt har kompromitteret millioner af folks data i årevis. Kælenavnet "gotofail", fejlen har fløjet under radaren i et stykke tid, og den er stadig ikke blevet lappet i OS X.

Fortsæt med at læse

Seneste blogindlæg

| Cult of Mac
October 21, 2021

Apple: Vi ved, at det er let at stjæle vores nye Mac -apps, men vi håber, du ikke vilSelvom Apples iLife- og iWork -softwaresuiter er betydeligt bi...

| Cult of Mac
October 21, 2021

Hvis din MacBook Pro overophedes, oplader du den muligvis fra den forkerte sideSelv den ny-ish 16-tommer MacBook Pro kører varmt.Foto: Charlie Sorr...

| Cult of Mac
October 21, 2021

Sådan bruges Apple TV-appens nye databesparende funktionerApple TV -appen har lige tilføjet nye databesparende funktioner.Foto: Ed Hardy/Cult of Ma...