| Cult of Mac

Säkerhetskonsult tar mindre än en dag att utnyttja OS X 'Goto Fail' Bug

Screen_Shot_2014-02-25_at_12

I ett nytt blogginlägg konstaterar Nya Zeelands säkerhetskonsult Aldo Cortesi att det tog honom mindre än en dag att utveckla ett konceptbevis för den kritiska OS X SSL/TLS -bugg, känd som "misslyckas".

Genom att göra detta har Cortesi i praktiken bekräftat vad folk redan var oroliga för i teorin: att tack vare buggen - tros vara resultatet av en rad med felaktig kod - nästan all krypterad trafik, inklusive användarnamn, lösenord och till och med Apple -appuppdateringar kan eventuellt vara fångad.

Fortsätt läsa

Varför iOS 7.0.6 är en viktigare uppdatering än du tror

iOS 6.0.6

Den 21 februari, Apple släppte iOS 7.0.6, en liten mjukvaruuppdatering som gav "en fix för verifiering av SSL -anslutning." Samma SSL -fix släpptes också för äldre iOS 6 -enheter och Apple TV. Apple drar ut mindre buggfixar då och då, så vid första anblicken verkade 7.0.6 som en ganska normal uppdatering.

Men i verkligheten lappade Apple en stora säkerhetsbrister

som potentiellt har äventyrat miljontals människors uppgifter i åratal. Smeknamnet "gotofail", buggen har flugit under radarn under ganska lång tid, och den har fortfarande inte lappats i OS X.

Fortsätt läsa

Senaste blogginlägget

Apples nyheter, analyser och åsikter, plus allmänna tekniska nyheter
August 20, 2021

ProLine Compact dörrklocka ger HomeKit Secure VideoDu kan säkert svara på ProLine Compact med din iPhone tack vare HomeKit Secure Video.Foto: Robin...

Ex-Apple-ingenjör avslöjar fem saker du kan göra för att få din iOS-app märkt av Apple
August 20, 2021

Eftersom Apples App Store fortsätter att växa i otrolig takt, blir det allt svårare för iOS -utvecklare att få sina appar uppmärksammade. Det finns...

Apples nyheter, analyser och åsikter, plus allmänna tekniska nyheter
August 20, 2021

Apple TV+ abonnentnummer kan vara starkare än många trorApple TV+ har en rytande start, verkar det som.Foto: AppleEn ny analytikerrapport tyder på ...