AndroidPortal.skAndroidPortal.skAndroidPortal.sk
Notification Show More
Font ResizerAa
  • Novinky
  • Aplikácie
  • Hry
  • Recenzie
  • Zariadenia
Font ResizerAa
AndroidPortal.skAndroidPortal.sk
Hľadať
  • Domov
  • Aplikácie
  • Hry
  • Recenzie
  • Zariadenia
Follow US
AppleKonkurenciaKonkurenciaNovinkyV rýchlostiZaujímavostiZaujímavosti

iOS a OSX trpia obrovskou bezpečnostnou chybou

Operačné systémy od spoločnosti Apple sa všeobecne považujú za najbezpečnejšie. To však vyvrátil bezpečnostný technik pracujúci pre Google.

Samuel Slavkovský
25. februára 2014 20:11
Samuel Slavkovský
Zdieľať
Zdieľať

Operačné systémy od spoločnosti Apple sa všeobecne považujú za najbezpečnejšie. Dokonca až tak, že niektorí užívatelia ani necítia potrebu nainštalovať si antivírusový program, veď pre nich stále platí mylná premisa, že na Apple vírusy neexistujú. Na druhej strane, nič nie je dokonalé. Adam Langley, známy expert pracujúci pre Google analýzou zdrojových kódov zistil, že autorizácia serverov pomocou SSL je prakticky nefunkčná.

V skratke, funkcia SSLVerifySignedServerKeyExchange kontroluje správnosť podpisu, ktorým sa v správe ServerKeyExchange autorizuje server, na ktorý ste práve vstúpili. Tento podpis potvrdzuje, že na druhej strane je skutočne server, na ktorý ste chceli ísť a nie nejaký útočník. Používa sa pri šifrovacích algoritmoch DHE a ECDHE. Problém sa našťastie nevyskytuje pri využívaní TLS 1.2.

Apple SSL Bug

Teoreticky by sa teda hypotetický útočník mohol vydávať za akýkoľvek server, vrátane stránok bánk, e-mailov a všetkého, na čo si len spomeniete. Autorizácia pomocou SSL bola vyradená z činnosti a zariadenie vás neupozornilo, že kryptografický podpis nesedí a vy sa nachádzate na neautorizovanej stránke, ktorá pre vás môže znamenať potenciálne nebezpečenstvo.

Táto chyba sa vyskytovala minimálne od verzie iOS 6 a OS X 10.9. Apple okamžite vydal aktualizácie na iOS 6.1.6 a iOS 7.0.6, OS X príde na rad v priebehu niekoľkých dní. Aktualizáciu odporúčame okamžite nainštalovať, a na Macoch zatiaľ používať iba prehliadače Chrome a Firefox, ktoré využívajú SSL/NSS. Na čas sa radšej vyvarujte ostatných aplikácií.

Ak máte OS X a nemôžete čakať niekoľko dní na oficiálnu aktualizáciu, môžete si svojpomocne nainštalovať neoficiálny binárny kód, odporúčame to však robiť iba skúsenejším používateľom.

Zdroj: dsl
Štítky:applebezpečnostná medzeraiosiOS 6ios.7os x
Zdieľať tento článok
Facebook Copy Link Print
BySamuel Slavkovský
Follow:
Samuel sa rozhodol, že v dospelosti bude pracovať tam, kde sa narodil... v nemocnici. Stačí mu "už len" vyštudovať medicínu. Vždy sa zaujímal o technológie, v osemnástich ho očarili smartfóny, tablety a iné prenosné technológie. Okrem toho miluje hudbu, gitaru, kvalitnú poéziu a prózu, jednoducho umenie. Dlhý čas strávil písaním o vesmíre. Prvú skúsenosť s Androidom mu sprostredkovala Sony Xperia X8 (napriek tomu je to jeho obľúbený operačný systém).

Najčítanejšie

Prečo mal Netanjahu na telefóne červenú pásku cez kameru

Lukáš Zachar
3 Min Read

Honor Magic V6 je rekordne tenký skladací smartfón

Lukáš Zachar
4 Min Read

Izrael prvýkrát použil laserovú zbraň Iron Beam v boji

Lukáš Zachar
3 Min Read

Izrael zostrelil iránsku raketu vo vesmíre systémom Arrow 3

Lukáš Zachar
4 Min Read

Môže sa vám páčiť

Novinky

Honor 600 Lite na Slovensku ponúkne 6520 mAh batériu od 399 eur

2 Min Read
Novinky

DSI Data zdvojnásobí poplatok za televízny balíček Flexi TV

3 Min Read
Novinky

Claude od Anthropic má celosvetový výpadok služieb

2 Min Read
Novinky

Honor predstavil robotický telefón aj skladací Magic V6

3 Min Read

Spojte sa s nami

Facebook-f Instagram Youtube Rss

Tiež v našom portfóliu

AndroidPortal.sk
AndroidPortal.sk

© 2025 BYTE Media s.r.o. Všetky práva vyhradené.

Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?