torsdag den 28. juli 2011

Sniffer kaappaa SSL-liikenteen unpatched iPhoneja

Mielenkiintoisia uutisia url:http://rss.slashdot.org/~r/Slashdot/slashdot/~3/UVMaf9z9Ork/Sniffer-Hijacks-SSL-Traffic-From-Unpatched-IPhones:

CWmike kirjoittaa "Lähes kuka tahansa voi tarkkailla turvallisen tietoliikenteen ja unpatched iPhonet ja iPads käyttämällä äskettäin tarkistettu yhdeksän vuotta vanha työkalu, tutkija sanoi, kun hän kehotti omistajia soveltamaan Applen uusin iOS korjata. Jos iOS laitteet eivät ole paikattu, hyökkääjät voivat helposti siepata ja purkaa turvallinen liikenne - eräänlainen vartioi SSL, jota käyttävät pankit, tailers ja muissa sivustoissa - julkisessa Wi-Fi hotspot, sanoi Chet Wisniewski, turvallisuus tutkija Sophos. "Tämä on Yhdeksän vuotta vanha vika, joka Moxie Marlinspike paljastaa vuonna 2002, "Wisniewski kertoi Computerworld keskiviikkona. Maanantaina Marlinspike julkaisi helpommin-to-use tarkistamista hänen pitkän käytettävissä" sslsniff "liikenteen haistaa työkalu." Äitini voisi todella käyttää Tässä, "hän sanoi."


Lue lisää tämän tarinan klo Slashdot.






Ingen kommentarer:

Send en kommentar