image

Apple repareert afluisterlek in iPhone en iPad

zaterdag 22 februari 2014, 09:33 door Redactie, 4 reacties

Apple heeft een nieuwe versie van iOS voor iPhone, iPad en iPod uitgebracht die voorkomt dat aanvallers beveiligde SSL-verbindingen toch kunnen afluisteren. Het lek zorgde ervoor dat een aanvaller die zich tussen de gebruiker en een website of online dienst bevond, bijvoorbeeld bij een open wifi-netwerk, het verkeer dat met SSL/TLS was beveiligd kon manipuleren of onderscheppen. SSL moet dit juist voorkomen en in het geval van een 'man-in-the-middle-aanval' de gebruiker waarschuwen.

Het probleem werd veroorzaakt doordat Secure Transport de authenticiteit van de verbinding niet controleerde. Apple heeft het probleem opgelost door de ontbrekende controles weer toe te voegen. Voor eigenaren van een iPhone 4 en nieuwer, iPod touch (5e generatie) en een iPad 2 en nieuwer is iOS 7.0.6 beschikbaar. Eigenaren van een iPhone 3GS of iPod touch (4e generatie) kunnen naar iOS 6.1.6 upgraden. Upgraden kan via iTunes en de Software Updatefunctie op het toestel.

Reacties (4)
22-02-2014, 14:32 door Anoniem
weer toe te voegen? Dus de controles werden op een bepaald moment verwijderd?
22-02-2014, 15:39 door Anoniem
OS-X zou er ook last van hebben maar daar is nog geen patch voor.
22-02-2014, 19:04 door Anoniem
Nou OSX nog...
07-03-2014, 17:48 door Anoniem
Ik installeer niks, heb geen officieel bericht hierover gekregen van de bank
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.