趋势网 > 资讯 > 正文
安全漏洞:苹果犯了可怕的错误
编译 2014-02-23 22:43:53 kim_bao
杨梅泡药事件冲击浙江杨梅市场 洁丽雅晒公证书 男子酒后多次骚扰女童被打索赔36万 幼儿园回应2岁宝宝被老师坐断腿 医保个账新规来了 
原来你买的都有隐藏券!快查淘宝天猫内部优惠券

趋势网(微博)讯:

安全漏洞:苹果犯了可怕的错误·美国2战机飞行表演时撞毁 ·幼儿园回应2岁宝宝被老师坐断腿 ·广西柳州地震已致2人死亡 ·老人公交上去世 救助方被索赔逾11万 ·中美阿三国联合打击电诈

这是一个糟糕的、明显的而且毁灭性的错误。它位于原本应该保护苹果设备安全的某个程序中,该程序旨在建立正确且安全的连接。由于该错误的存在,它跳过了检测,接受每一个密码——这为黑客和秘密警察大开方便之门。

尽管通过浏览器左上角的地址栏中的“http”可以确认连接是加密的,但是他们可以冒充网上银行或者Facebook获取用户的数据。而苹果设备不会注意到,事情有所不对,输入的密码与网站并不相符。隐私专家马修·格林评价这个错误为“很糟糕,非常糟糕。”

“是的,我知道苹果的这个Bug。这很糟糕,确实非常糟糕。”

——马修·格林(2014年2月21日)

上周五,苹果发布了移动操作系统iOS7的更新。用户应该在连接到公关网络之前——如连接到咖啡馆或者机场的无线——立即完成这项更新,在此之前不应信任“http”的连接,也不应该输入任何密码。

两个“gotofail”

受波及的Mac用户则仍需要等待。一名苹果的发言人向路透社透露:“我们已经发现了这个问题并已经开始开发修复软件,我们将很快进行公布。”火狐和谷歌Chrome浏览器则不会受这个问题的影响。尽管如此,并不是只有使用Safari的危险的,其他软件也可能使用了这个错误的程序。

谷歌的一位名叫亚当·兰利的员工在他的博客中解释了究竟苹果在SSL/TLS的转换中犯了什么技术错误。是苹果自己公开了密码交换的代码。炸弹隐藏在这其中的第1970行:一个双跳命令错误——“goto fail”,由此安全检查被绕过。

目前尚不清楚这个错误已经存在多久。同样不明朗的是这个安全漏洞是否曾经被攻击者利用。不过至少现在很清楚的是,数以百万的用户处于可被攻击的危险中——与犯罪黑客的比赛已经开始。苹果用户必须安装公司提供的更新。

苹果用户可以在//gotofail.com/这个页面上检验自己的浏览器是否涉及到该安全漏洞。需要注意的是,为Mac OS提供的补丁并是苹果本身提供的,现在只应当由专业人士进行使用。

某宝是什么,为什么叫某宝?对!我就是那个某宝
  • 最新
  • 最热
  • 头条
  • 奇趣
  • 烈性犬咬死2岁女童主人赔25万 2岁女童被狼犬撕咬致死家属谅解
    杨梅泡药事件冲击浙江杨梅市场 杨梅商户说别为一颗老鼠屎坏整锅汤
    洁丽雅晒公证书 洁丽雅辟谣 毛巾帝国毛巾少爷毛巾二叔的舆情后续
    男子酒后多次骚扰女童被打索赔36万 父亲打伤骚扰女儿醉汉被判不担责
    全页海量资源!妲己Toxic 李妍曦 Lisa爱丽莎 夏茉gigi
    超级红包
    点此复制口令,打开手机淘宝
    复制成功
    打开手机淘宝APP即可
    手机不支持复制
    请直接点此打开链接
    打开链接登录领取
    资讯    头条  人物   盘点  爆料  花边    囧图  段子  福利
    奇闻    杨梅泡药事件冲击浙江杨梅市场 洁丽雅晒公证书 男子酒后多次骚扰女童被打索赔36万 幼儿园回应2岁宝宝被老师坐断腿 医保个账新规来了 烈性犬咬死2岁女童主人赔25万 杨梅泡药事件冲击浙江杨梅市场 洁丽雅晒公证书 男子酒后多次骚扰女童被打索赔36万 幼儿园回应2岁宝宝被老师坐断腿 医保个账新规来了 
    专题    优衣库  iPhone8  苹果X
    标签    互联网+  智能物联  增强现实  虚拟现实
    感谢各大网址导航推荐本站
    360导航
    UC导航
    Opera导航
    毒霸网址
    趋势网:关注互联网热点
    www.mtrend.cn
    @趋势网
    趋势网
    京ICP备09071216号-4