AndroidPortal.skAndroidPortal.skAndroidPortal.sk
Notification Show More
Font ResizerAa
  • Novinky
  • Aplikácie
  • Hry
  • Recenzie
  • Zariadenia
Font ResizerAa
AndroidPortal.skAndroidPortal.sk
Hľadať
  • Domov
  • Aplikácie
  • Hry
  • Recenzie
  • Zariadenia
Follow US
AppleKonkurenciaKonkurenciaNovinkyV rýchlostiZaujímavostiZaujímavosti

iOS a OSX trpia obrovskou bezpečnostnou chybou

Operačné systémy od spoločnosti Apple sa všeobecne považujú za najbezpečnejšie. To však vyvrátil bezpečnostný technik pracujúci pre Google.

Samuel Slavkovský
25. februára 2014 20:11
Samuel Slavkovský
Zdieľať
Zdieľať

Operačné systémy od spoločnosti Apple sa všeobecne považujú za najbezpečnejšie. Dokonca až tak, že niektorí užívatelia ani necítia potrebu nainštalovať si antivírusový program, veď pre nich stále platí mylná premisa, že na Apple vírusy neexistujú. Na druhej strane, nič nie je dokonalé. Adam Langley, známy expert pracujúci pre Google analýzou zdrojových kódov zistil, že autorizácia serverov pomocou SSL je prakticky nefunkčná.

V skratke, funkcia SSLVerifySignedServerKeyExchange kontroluje správnosť podpisu, ktorým sa v správe ServerKeyExchange autorizuje server, na ktorý ste práve vstúpili. Tento podpis potvrdzuje, že na druhej strane je skutočne server, na ktorý ste chceli ísť a nie nejaký útočník. Používa sa pri šifrovacích algoritmoch DHE a ECDHE. Problém sa našťastie nevyskytuje pri využívaní TLS 1.2.

Apple SSL Bug

Teoreticky by sa teda hypotetický útočník mohol vydávať za akýkoľvek server, vrátane stránok bánk, e-mailov a všetkého, na čo si len spomeniete. Autorizácia pomocou SSL bola vyradená z činnosti a zariadenie vás neupozornilo, že kryptografický podpis nesedí a vy sa nachádzate na neautorizovanej stránke, ktorá pre vás môže znamenať potenciálne nebezpečenstvo.

Táto chyba sa vyskytovala minimálne od verzie iOS 6 a OS X 10.9. Apple okamžite vydal aktualizácie na iOS 6.1.6 a iOS 7.0.6, OS X príde na rad v priebehu niekoľkých dní. Aktualizáciu odporúčame okamžite nainštalovať, a na Macoch zatiaľ používať iba prehliadače Chrome a Firefox, ktoré využívajú SSL/NSS. Na čas sa radšej vyvarujte ostatných aplikácií.

Ak máte OS X a nemôžete čakať niekoľko dní na oficiálnu aktualizáciu, môžete si svojpomocne nainštalovať neoficiálny binárny kód, odporúčame to však robiť iba skúsenejším používateľom.

Zdroj: dsl
Štítky:applebezpečnostná medzeraiosiOS 6ios.7os x
Zdieľať tento článok
Facebook Copy Link Print
BySamuel Slavkovský
Follow:
Samuel sa rozhodol, že v dospelosti bude pracovať tam, kde sa narodil... v nemocnici. Stačí mu "už len" vyštudovať medicínu. Vždy sa zaujímal o technológie, v osemnástich ho očarili smartfóny, tablety a iné prenosné technológie. Okrem toho miluje hudbu, gitaru, kvalitnú poéziu a prózu, jednoducho umenie. Dlhý čas strávil písaním o vesmíre. Prvú skúsenosť s Androidom mu sprostredkovala Sony Xperia X8 (napriek tomu je to jeho obľúbený operačný systém).

Najčítanejšie

Môže sa vám páčiť

Aktuálne

Slováci majú unikátnu možnosť: Za Windows nemusia platiť vyše 250 €. Kúpiť ho 20x lacnejšie

4 Min Read
Novinky

Samsung opravuje 65 chýb vrátane ôsmich kritických zraniteľností

1 Min Read
Novinky

Irán sleduje občanov ruským softvérom na rozpoznávanie tvárí

3 Min Read
Novinky

AI agent prvýkrát vykonal okamžitú platbu v bankovom prostredí

2 Min Read

Spojte sa s nami

Facebook-f Instagram Youtube Rss

Tiež v našom portfóliu

AndroidPortal.sk
AndroidPortal.sk

© 2025 BYTE Media s.r.o. Všetky práva vyhradené.

Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?