İOS 5'in iOS 6/7'de yamalanmış bir SSL güvenlik hatası var mı?


Yanıtlar:



8

Gotofail.com ile aynı manuel test

  • iOS 4.1 = Güvenli
  • iOS 5.1.1 = Güvenli
  • iOS 6.1.3 = Güvenlik Açığı
  • iOS 7.0.4 + (SSLPatch) = Güvenli :)

SSLPatch'a göre , iOS 6.0'dan iOS 6.1.5'e ve iOS 7.0'dan iOS 7.0.5'e karşı savunmasızsınız.


2
son açıklama biraz yanlış çünkü 6.1.6 düzeltmesi var
Jess

5

İOS 5'teki Safari'den gotofail.com adresini ziyaret edebilir ve kendinizi kontrol edebilirsiniz.


Bu siteye gitmek güvenli mi?
Jess

2
Muhtemelen, evet. Ancak daha basit bir test için imperialviolet.org:1266'yı deneyin ( httpsmanuel olarak yazarsanız not edin !) Herhangi bir JavaScript çalıştırmaz; sahte bir SSL sertifikası örneği ile yapılandırılır ve gerçekten varsa güvenlik açığını açıklayan düz metin döndürür. Ayrıntılar için imperialviolet.org/2014/02/22/applebug.html adresine bakın.
zigg

5

Jeffrey Grossman ( @ Jeffrey903 ), hatanın iOS 6 ile geldiğini buldu, bu da iOS 5 ve önceki sürümlerin etkilenmediği anlamına geliyor:

SSL güvenlik açığının iOS 6.0'da tanıtıldığını doğruladım. 5.1.1'de mevcut değildir ve 6.0'dadır ( 22 Şub 2014, 17:11 )

Çeşitli eski cihazlarda ve sürümlerde hata testi yaptı:

7.1 hakkında emin değilim (ofiste cihaz). Şimdiye kadar 2.2, 2.2.1, 3.0, 3.1.3, 4.3.5, 5.1.1, 6.0, 6.1.3, 7.0.4, 7.0.6'yı test ettim ( 22 Şubat 2014 , 17:13 )

Bu 16 cihazda http://gotofail.com kullanarak iOS SSL güvenlik açığını test ettim . ( 22 Şub 2014, 18:36 )

Onu ilk fark eden kişi olup olmadığını bilmiyorum, ama testine güvenmeye hazırım.

Sitemizi kullandığınızda şunları okuyup anladığınızı kabul etmiş olursunuz: Çerez Politikası ve Gizlilik Politikası.
Licensed under cc by-sa 3.0 with attribution required.