AndroidPortal.skAndroidPortal.skAndroidPortal.sk
Notification Show More
Font ResizerAa
  • Novinky
  • Aplikácie
  • Hry
  • Recenzie
  • Zariadenia
Font ResizerAa
AndroidPortal.skAndroidPortal.sk
Hľadať
  • Domov
  • Aplikácie
  • Hry
  • Recenzie
  • Zariadenia
Follow US
AppleKonkurenciaKonkurenciaNovinkyV rýchlostiZaujímavostiZaujímavosti

iOS a OSX trpia obrovskou bezpečnostnou chybou

Operačné systémy od spoločnosti Apple sa všeobecne považujú za najbezpečnejšie. To však vyvrátil bezpečnostný technik pracujúci pre Google.

Samuel Slavkovský
25. februára 2014 20:11
Samuel Slavkovský
Zdieľať
Zdieľať

Operačné systémy od spoločnosti Apple sa všeobecne považujú za najbezpečnejšie. Dokonca až tak, že niektorí užívatelia ani necítia potrebu nainštalovať si antivírusový program, veď pre nich stále platí mylná premisa, že na Apple vírusy neexistujú. Na druhej strane, nič nie je dokonalé. Adam Langley, známy expert pracujúci pre Google analýzou zdrojových kódov zistil, že autorizácia serverov pomocou SSL je prakticky nefunkčná.

V skratke, funkcia SSLVerifySignedServerKeyExchange kontroluje správnosť podpisu, ktorým sa v správe ServerKeyExchange autorizuje server, na ktorý ste práve vstúpili. Tento podpis potvrdzuje, že na druhej strane je skutočne server, na ktorý ste chceli ísť a nie nejaký útočník. Používa sa pri šifrovacích algoritmoch DHE a ECDHE. Problém sa našťastie nevyskytuje pri využívaní TLS 1.2.

NEWSBYTE
Chyba v konsolidačnom balíku: štát ruší sľúbený 100‑percentný príplatok za sviatok

Chyba v konsolidačnom balíku: štát ruší sľúbený 100‑percentný príplatok za sviatok

Rakúsko mení interval STK: novším autám úľava, majitelia starších zaplatia viac

Rakúsko mení interval STK: novším autám úľava, majitelia starších zaplatia viac

Mýto na slovenských diaľniciach zostane v roku 2026 bez zmien, dopravcom uľahčí plánovanie

Mýto na slovenských diaľniciach zostane v roku 2026 bez zmien, dopravcom uľahčí plánovanie

Chyba v konsolidačnom balíku: štát ruší sľúbený 100‑percentný príplatok za sviatok
Chyba v konsolidačnom balíku: štát ruší sľúbený 100‑percentný príplatok za sviatok
Rakúsko mení interval STK: novším autám úľava, majitelia starších zaplatia viac
Rakúsko mení interval STK: novším autám úľava, majitelia starších zaplatia viac
Mýto na slovenských diaľniciach zostane v roku 2026 bez zmien, dopravcom uľahčí plánovanie
Mýto na slovenských diaľniciach zostane v roku 2026 bez zmien, dopravcom uľahčí plánovanie

Apple SSL Bug

Teoreticky by sa teda hypotetický útočník mohol vydávať za akýkoľvek server, vrátane stránok bánk, e-mailov a všetkého, na čo si len spomeniete. Autorizácia pomocou SSL bola vyradená z činnosti a zariadenie vás neupozornilo, že kryptografický podpis nesedí a vy sa nachádzate na neautorizovanej stránke, ktorá pre vás môže znamenať potenciálne nebezpečenstvo.

Táto chyba sa vyskytovala minimálne od verzie iOS 6 a OS X 10.9. Apple okamžite vydal aktualizácie na iOS 6.1.6 a iOS 7.0.6, OS X príde na rad v priebehu niekoľkých dní. Aktualizáciu odporúčame okamžite nainštalovať, a na Macoch zatiaľ používať iba prehliadače Chrome a Firefox, ktoré využívajú SSL/NSS. Na čas sa radšej vyvarujte ostatných aplikácií.

Ak máte OS X a nemôžete čakať niekoľko dní na oficiálnu aktualizáciu, môžete si svojpomocne nainštalovať neoficiálny binárny kód, odporúčame to však robiť iba skúsenejším používateľom.

Zdroj: dsl
Štítky:applebezpečnostná medzeraiosiOS 6ios.7os x
Zdieľať tento článok
Facebook Copy Link Print
BySamuel Slavkovský
Follow:
Samuel sa rozhodol, že v dospelosti bude pracovať tam, kde sa narodil... v nemocnici. Stačí mu "už len" vyštudovať medicínu. Vždy sa zaujímal o technológie, v osemnástich ho očarili smartfóny, tablety a iné prenosné technológie. Okrem toho miluje hudbu, gitaru, kvalitnú poéziu a prózu, jednoducho umenie. Dlhý čas strávil písaním o vesmíre. Prvú skúsenosť s Androidom mu sprostredkovala Sony Xperia X8 (napriek tomu je to jeho obľúbený operačný systém).

Najčítanejšie

Môže sa vám páčiť

Novinky

Polícia meria rýchlosť len špeciálnymi neoznačenými autami, čo dáva vodičom šancu vyhnúť sa pokutám

3 Min Read
Aplikácie

EÚ vyšetrovaním brzdí plán Mety zrušiť prístup externých AI vo WhatsAppe od 2026

3 Min Read
Aplikácie

Podvodné weby lákajú motoristov na falošné rakúske známky a kradnú údaje z kariet

3 Min Read
Aplikácie

Netflix kupuje Warner Bros. Discovery za 82,7 miliardy a zásadne mení streaming

3 Min Read

Spojte sa s nami

Facebook-f Instagram Youtube Rss

Tiež v našom portfóliu

AndroidPortal.sk
AndroidPortal.sk

© 2025 BYTE Media s.r.o. Všetky práva vyhradené.

Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?