AndroidPortal.skAndroidPortal.skAndroidPortal.sk
Notification Show More
Font ResizerAa
  • Novinky
  • Aplikácie
  • Hry
  • Recenzie
  • Zariadenia
Font ResizerAa
AndroidPortal.skAndroidPortal.sk
Hľadať
  • Domov
  • Aplikácie
  • Hry
  • Recenzie
  • Zariadenia
Follow US
AppleKonkurenciaKonkurenciaNovinkyV rýchlostiZaujímavostiZaujímavosti

iOS a OSX trpia obrovskou bezpečnostnou chybou

Operačné systémy od spoločnosti Apple sa všeobecne považujú za najbezpečnejšie. To však vyvrátil bezpečnostný technik pracujúci pre Google.

Samuel Slavkovský
25. februára 2014 20:11
Samuel Slavkovský
Zdieľať
Zdieľať

Operačné systémy od spoločnosti Apple sa všeobecne považujú za najbezpečnejšie. Dokonca až tak, že niektorí užívatelia ani necítia potrebu nainštalovať si antivírusový program, veď pre nich stále platí mylná premisa, že na Apple vírusy neexistujú. Na druhej strane, nič nie je dokonalé. Adam Langley, známy expert pracujúci pre Google analýzou zdrojových kódov zistil, že autorizácia serverov pomocou SSL je prakticky nefunkčná.

V skratke, funkcia SSLVerifySignedServerKeyExchange kontroluje správnosť podpisu, ktorým sa v správe ServerKeyExchange autorizuje server, na ktorý ste práve vstúpili. Tento podpis potvrdzuje, že na druhej strane je skutočne server, na ktorý ste chceli ísť a nie nejaký útočník. Používa sa pri šifrovacích algoritmoch DHE a ECDHE. Problém sa našťastie nevyskytuje pri využívaní TLS 1.2.

Apple SSL Bug

Teoreticky by sa teda hypotetický útočník mohol vydávať za akýkoľvek server, vrátane stránok bánk, e-mailov a všetkého, na čo si len spomeniete. Autorizácia pomocou SSL bola vyradená z činnosti a zariadenie vás neupozornilo, že kryptografický podpis nesedí a vy sa nachádzate na neautorizovanej stránke, ktorá pre vás môže znamenať potenciálne nebezpečenstvo.

Táto chyba sa vyskytovala minimálne od verzie iOS 6 a OS X 10.9. Apple okamžite vydal aktualizácie na iOS 6.1.6 a iOS 7.0.6, OS X príde na rad v priebehu niekoľkých dní. Aktualizáciu odporúčame okamžite nainštalovať, a na Macoch zatiaľ používať iba prehliadače Chrome a Firefox, ktoré využívajú SSL/NSS. Na čas sa radšej vyvarujte ostatných aplikácií.

Ak máte OS X a nemôžete čakať niekoľko dní na oficiálnu aktualizáciu, môžete si svojpomocne nainštalovať neoficiálny binárny kód, odporúčame to však robiť iba skúsenejším používateľom.

Zdroj: dsl
Štítky:applebezpečnostná medzeraiosiOS 6ios.7os x
Zdieľať tento článok
Facebook Copy Link Print
BySamuel Slavkovský
Follow:
Samuel sa rozhodol, že v dospelosti bude pracovať tam, kde sa narodil... v nemocnici. Stačí mu "už len" vyštudovať medicínu. Vždy sa zaujímal o technológie, v osemnástich ho očarili smartfóny, tablety a iné prenosné technológie. Okrem toho miluje hudbu, gitaru, kvalitnú poéziu a prózu, jednoducho umenie. Dlhý čas strávil písaním o vesmíre. Prvú skúsenosť s Androidom mu sprostredkovala Sony Xperia X8 (napriek tomu je to jeho obľúbený operačný systém).

Najčítanejšie

Booking má problém: Obľúbenú platformu žaluje 25 krajín EÚ, ceny dovoleniek sa môžu výrazne zmeniť

Lukáš Zachar
3 Min Read

Slovákov zasiahla nová vlna podvodov: Útočníci cez WhatsApp pripravujú ľudí o peniaze, polícia varuje, že škody môžu byť veľké

Lukáš Zachar
3 Min Read

YouTube pritvrdzuje: Platiaci používatelia dostanú viac reklám, Google priznáva, že potrebuje peniaze

Lukáš Zachar
3 Min Read

MIMORIADNE varovanie: Slovákov zasiahla masívna vlna útokov, hackeri využívajú dôveryhodnú službu od Google

Lukáš Zachar
3 Min Read

Môže sa vám páčiť

Aplikácie

MIMORIADNE varovanie: Obávaný vírus Crocodilus útočí na smartfóny Slovákov, oklamané sú už stovky ľudí

3 Min Read
Aplikácie

Nová umelá inteligencia desí aj odborníkov: Model od Anthropic vie klamať, intrigovať a dokonca vydierať ľudí

4 Min Read
Aplikácie

POZOR: YouTube končí na obľúbených smartfónoch, tisíce Slovákov stratia prístup k populárnej aplikácii (ZOZNAM zariadení)

4 Min Read
Novinky

Koniec zdieľania čísla: WhatsApp prichádza s novinkou, ktorá poteší každého používateľa

4 Min Read

Spojte sa s nami

Facebook-f Instagram Youtube Rss

Tiež v našom portfóliu

AndroidPortal.sk
AndroidPortal.sk

© 2025 BYTE Media s.r.o. Všetky práva vyhradené.

Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?