Kaip ištaisyti „iOS 7 SSL / TLS“ saugos klaidą neatnaujinant į 7.0.6

click fraud protection

Prieš praėjusio savaitgalio pradžią, „blogosphere“ pažadino „Apple“ naujienas, išleidžiančias „iOS 7.0.6“, su trumpu leidimo pranešimu, kuriame minimos su SSL susijusio išnaudojimo klaidų pataisos. Nėra ko bijoti, tiesa? Gerai ne. Kaip paaiškėja, išnaudojimas leidžia jūsų įrenginiui plačiai naudotis kenkėjiškomis „viduryje žmogaus“ išpuoliais prieš viešuosius „WiFi“ tinklus.

ios 7 patch ssl tls išnaudojamas pagal 7.0.6 2

Apie šį faktą sužinojau tą dieną, kai buvo paleista „iOS 7.0.6“, tačiau nusprendžiau neatnaujinti savo „iPhone 4S“ dėl dviejų priežasčių: 1) jei tai iki šiol manęs nepalietė - atsižvelgiant į išnaudojimą, ten nuo 2012 m. - greičiausiai tai artimiausiu metu neturės jokios įtakos, ir 2) atnaujinus į „iOS 7.0.6“, man reikės iš naujo paleisti įrenginį ir įdiegti visus tik „jailbreak“ pataisymus ir programas vėl.

Na, mano tingumas atsipirko! Prieš kelias valandas išleido gerbiamas „jailbreak“ programas ir „tweaks“ kūrėjas Ryanas Petrichas SSLPatch jo kapinyne. Įdiegdami įgnybintus pataisus, SSL išnaudojimas ankstesnėse „iOS 7“ versijose!

instagram viewer

Petricho atvirojo kodo SSLPatch, kad kūrėjai galėtų užtikrinti, kad jis veiksmingai pataisys minėtą išnaudojimą. Jo autentiškumo dar niekas nesiskundė, ir jis yra Ryanas Petrichas, apie kurį mes čia kalbame, todėl galite jį įdiegti ir nebijokite, kad įsilaužėlių tipai turėtų prieigą prie neskelbtinų duomenų.

ios 7 patch ssl tls išnaudojamas pagal 7.0.6

Mes išbandėme SSLPatch „iPhone 4S“, atjungtą nuo „iOS 7.0.4“. Ji veikė taip, kaip tikėtasi: gotofail.com - interneto paslauga, skirta patikrinti, ar jūsų įrenginys yra apsaugotas nuo „Apple“ SSL išnaudojimo - sakė, kad mano įrenginys buvo saugus įdiegus SSLPatch, kaip galima pamatyti ekrano kopijoje aukščiau.

„SSLPatch“ galima įsigyti nemokamai, tačiau pirmiausia turėsite pridėti Ryano Petricho atpirkimo įrašą prie Cydijos. Paleiskite Cydia ir pridėkite „ http://rpetri.ch/repo’ skiltyje Tvarkyti> Šaltiniai> Redaguoti> Pridėti. Įdiegę turėsite iš naujo paleisti įrenginį.

Būtinai praneškite mums, ką manote apie SSLPatch, palikdami komentarą komentarų skiltyje žemiau.

watch instagram story