image

Apple dicht ernstig SSL-lek voor iPhones en iPads

dinsdag 2 augustus 2011, 11:49 door Redactie, 5 reacties

Apple heeft een lek in het iPhone en iPad besturingssysteem gepatcht, waardoor aanvallers versleuteld netwerkverkeer konden lezen. Volgens Apple zou een aanvaller op het netwerk met SSL/TLS versleuteld verkeer kunnen onderscheppen of aanpassen. Het probleem werd veroorzaakt door een probleem in het verwerken van X.509 certificaten. Deze certificaten worden gebruikt voor het versleutelen van gebruikersgegevens.

Patch
Door het lek werd een bepaalde parameter in de certificaatketen niet gecontroleerd. Door een nieuw certificaat te signeren via een geldig "entity" certificaat, zou een aanvaller zo voor elk domein een "geldig" certificaat kunnen verkrijgen, aldus Cimarron Buser van Apperian. Hij adviseert iPhone en iPad-gebruikers om de iOS 4.3.5 update meteen te installeren.

"Het probleem was Apple's 'core code', die de certificaatketen valideert. Het was gebaseerd op 9-jaar oude code, die nooit was bijgewerkt, en tot nu toe had niemand zich hier zorgen over gemaakt", aldus Buser. "Maar het probleem kwam aan het licht, en gebaseerd op het werk van verschillende beveiligingsonderzoekers, heeft Apple nu het lek gepatcht."

Reacties (5)
02-08-2011, 14:00 door Bitwiper
Voor welke oudere Apple devices is deze update niet beschikbaar, en hoeveel gebruikers worden daarmee aan hun lot overgelaten?
02-08-2011, 19:54 door Anoniem
Mmm.... en niet voor OSX?
02-08-2011, 21:20 door P5ycH0
Tsssss. Zo ken ik er nog één:
IE9 niet beschikbaar voor voor XP, en hoeveel gebruikers worden daarmee aan hun lot overgelaten?
Om nog maar niet te spreken over de Windows CE / Mobile gebruikers.....
03-08-2011, 09:09 door Anoniem
Door P5ycH0: Tsssss. Zo ken ik er nog één:
IE9 niet beschikbaar voor voor XP, en hoeveel gebruikers worden daarmee aan hun lot overgelaten?
Om nog maar niet te spreken over de Windows CE / Mobile gebruikers.....
IE8 krijgt nog wel beveiligings updates..... zelfs IE7 nog als ik het goed heb
en zover ik weet zijn er ook nog updates voor windows CE en windows mobile.
niet zo lang geleden was er zelfs nog een windows 98 update ~.~

en maar zeiken over MS :D die doen teminste nog wat aan hun oude producten kwa beveiligings updates
03-08-2011, 11:13 door Anoniem
Toch een klein verschil... XP is 10 jaar oud... en een laten we zeggen iphone 3G vaak maar een kleine 3 jaar...
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.