Apple verwijdert DigiNotar van iPhone
13-10-2011,09:37 door
Tevens bevat de lijst met updates ook een vermelding voor DigiNotar. Aanvallers wisten bij het inmiddels failliete Beverwijkse bedrijf in te breken en honderden valse SSL-certificaten te genereren. De update van Apple verwijdert DigiNotar van de lijst met betrouwbare root certificates, van de lijst met Extended Validation (EV) certificate authorities en configureert het systeem zo dat DigiNotar certificaten, ook die door andere autoriteiten zijn uitgegeven, niet meer worden vertrouwd.
SSL-aanval
Ook introduceert iOS 5 ondersteuning voor TLS 1.2, waardoor de BEAST SSL-aanval niet meer mogelijk is. Via deze aanval zouden aanvallers een deel van het met SSL-versleutelde verkeer kunnen ontcijferen.
Verder is het probleem met keyboards opgelost, waardoor het laatste karakter van het eerder ingevoerde wachtwoord zichtbaar was als het keyboard de volgende keer werd gebruikt. De update is te downloaden via iTunes.








Gerelateerde artikelen:
Tags:

