Fredag 2/21/2014 frigav Apple sikkerhedsopdatering IOS 7.0.6 for sine iPhone-, iPad- og iPod-enheder til ordne en sårbarhed, der giver en angriber mulighed for at fange og ændre sikker webtrafik fra enheder. Har du fikset din enhed endnu?
Fredag 2/21/2014 frigav Apple sikkerhedsopdatering iOS 7.0.6 for sine iPhone-, iPad- og iPod-enheder til at løse en sårbarhed, der gjorde det muligt for en hacker at fange og ændre sikker webtrafik fra enhederne. Ja, ikke godt.
OS 7.0.6
Datasikkerhed
Virkning: En angriber med en privilegeret netværksposition kan fange eller ændre data i sessioner, der er beskyttet af SSL / TLS
Beskrivelse: Secure Transport kunne ikke validere forbindelsens ægthed. Dette problem blev løst ved at gendanne manglende valideringstrin.
CVE-ID
CVE-2014-1266
Opdateringen er tilgængelig fra din enhed via Indstillinger –> Generel –> SoftwareOpdatering på iPhone 4 og nyere, iPod Touch (5. gen) og iPad 2 eller nyere. Apple frigav også iOS 6.1.6 til iPhone 3GS og iPod touch (4. Gen) enheder. Så hvis du stadig har en enhed, så sørg for at få den opdateret også.
Så… er du opdateret endnu?
Det er også værd at bemærke, at Apple sill ikke har rettet SSL-sikkerhedshullet i OS X. Men tjek vores artikel: Sådan beskytter du dig mod SSL-sikkerhedshullet i OS X.