Sådan rettes iOS 7 SSL / TLS-sikkerhedsfejl uden opgradering til 7.0.6

click fraud protection

Før starten af ​​den foregående weekend vågnede blogosfæren op til nyheden om, at Apple frigav iOS 7.0.6 med en kort frigivelsesnotat, hvori der blev nævnt fejlrettelser til en SSL-relateret udnyttelse. Intet at være bange for, ikke? Altså nej. Det viser sig, at udnyttelsen efterlader din enhed åben for ondsindede "mand-i-midten" -angreb på offentlige WiFi-netværk.

ios 7 patch ssl tls udnytter under 7.0.6 2

Jeg blev opmærksom på dette faktum den dag, hvor iOS 7.0.6 blev frigivet, men jeg valgte ikke at opdatere min iPhone 4S af to grunde: 1) hvis det ikke har påvirket mig indtil videre - i betragtning af udnyttelsen har været der siden 2012 - det vil sandsynligvis ikke påvirke mig i den nærmeste fremtid, og 2) opdatering til iOS 7.0.6 ville kræve, at jeg genbruger min enhed igen og installerer alle kun justeringer og apps til jailbreak igen.

Nå, min dovenskab betalte sig! For et par timer siden frigivet respekterede jailbreak-apps og tweaks-udvikler Ryan Petrich SSLPatch på hans depot. Installation af tweak-patches, som SSL-udnyttelsen har på tidligere versioner af iOS 7!

instagram viewer

Petrich open source's SSLPatch, så udviklere kan sikre, at de effektivt lapper sagde udnyttelse. Ingen har klaget over dens ægthed endnu, og det er Ryan Petrich, vi taler om her, så du kan installere det og ophøre med at bekymre dig om, at hacker-typer får adgang til følsomme data.

ios 7 patch ssl tls udnytter under 7.0.6

Vi testede SSLPatch på en iPhone 4S jailbroken på iOS 7.0.4. Det fungerede som forventet: gotofail.com– en webtjeneste til kontrol af, om din enheden er beskyttet mod Apples SSL-udnyttelse - sagde, at min enhed var sikker, efter at jeg installerede SSLPatch, som det kan ses på skærmbillede over.

SSLPatch er tilgængelig gratis, men du bliver først nødt til at tilføje Ryan Petrichs repo til Cydia. Start Cydia, og tilføj ' http://rpetri.ch/repo’ under Administrer> Kilder> Rediger> Tilføj. Efter installationen skal du genstarte din enhed.

Sørg for at fortælle os, hvad du synes om SSLPatch ved at efterlade en kommentar i kommentarfeltet nedenfor.

watch instagram story