馬上註冊  |  找回密碼

SAY討論區

查看: 434|回復: 22
打印 上一主題 下一主題

蘋果SSL/TSL連接漏洞或和棱鏡門有關 [複製鏈接]

好友
0
帖子
130341
積分
135748
最後登錄
2019-2-28
在線時間
0 小時
跳轉到指定樓層
樓主
發表於 2014-3-3 16:35:10 |只看該作者 |倒序瀏覽
    日前蘋果為iOS設備修復瞭SSL/TSL 連接驗證漏洞(iOS 7.0.6固件下載),但是OS X 的升級遲遲未發佈,目前原因不明。據路透社報道,OS X的這個漏洞隻是僅僅一行代碼發生錯誤導致的,那按理說,應該很容易修復。
    因為這個SSL/TSL 連接驗證漏洞大大增加瞭蘋果設備受到“中間人攻擊”的風險,於是就有網站把它和美國NSA的棱鏡門聯系起來瞭。根據安全專家分析,SSL/TSL 連接驗證漏洞最早在iOS 6.0時候就有瞭,iOS 5.1.1版本裡沒有這個漏洞。
190013lthxsfm0a3d.jpg
    iOS 6.0是2012年9月發佈的。根據斯諾登的文件,蘋果公司大約也是在那個時候加入美國NSA的棱鏡計劃。那到底是誰把這行SSL/TSL 連接驗證漏洞代碼加入到iOS和OS X系統裡的呢?NSA的臥底?還是蘋果公司的軟件工程師的無心之失?
190013atnay2vffrf.jpg
    因為有瞭這個SSL/TSL 連接驗證漏洞的存在,NSA的人根本不需要直接去讀iOS和OS X系統的源代碼,隻要設置一個中間人攻擊服務器,讓它自動去測試iOS 和OS X的新版本就行瞭。這樣一來,蘋果公司就“被迫”加入瞭棱鏡計劃。這也可以解釋為什麼蘋果公司一再否認自己和NSA合作。
    一些著名的iOS越獄黑客也認為,這麼低級的SSL/TSL 連接驗證漏洞更可能是人為故意破壞的,不是蘋果公司的責任。
190014oizdvjhwlk4.jpg 190014lsiqxvg2pcv.jpg
[via:MacX]
分享分享0 收藏收藏0 讚好讚好0 Unlike!Unlike!0 分享 傳送 邀請

好友
0
帖子
123862
積分
123879
最後登錄
2019-2-28
在線時間
0 小時
No.1回覆者
發表於 2014-3-3 19:10:59 |只看該作者
這個好像在其他地方看過了

好友
0
帖子
124758
積分
124766
最後登錄
2019-2-28
在線時間
0 小時
跟尾2
發表於 2014-3-3 19:22:08 |只看該作者
先頂後看

好友
0
帖子
130553
積分
135811
最後登錄
2019-2-28
在線時間
0 小時
跟尾3
發表於 2014-3-3 22:47:36 |只看該作者
我這樣算沙發嗎?

好友
0
帖子
88966
積分
134848
最後登錄
2019-2-28
在線時間
0 小時
5#
發表於 2014-3-4 01:25:20 |只看該作者
呵呵 那就好好玩吧~~~~  

好友
0
帖子
124727
積分
124735
最後登錄
2019-2-28
在線時間
0 小時
6#
發表於 2014-3-4 03:43:16 |只看該作者
挺好啊

好友
0
帖子
132401
積分
140276
最後登錄
2019-2-28
在線時間
0 小時
7#
發表於 2014-3-4 05:04:02 |只看該作者
搶座位來了

好友
0
帖子
124176
積分
124196
最後登錄
2019-2-28
在線時間
0 小時
8#
發表於 2014-3-4 06:16:57 |只看該作者
不知道說些什麼

好友
0
帖子
124727
積分
124735
最後登錄
2019-2-28
在線時間
0 小時
9#
發表於 2014-3-4 08:23:24 |只看該作者
聲明一下:本人看貼和回貼的規則,好貼必看,精華貼必回。

好友
0
帖子
124045
積分
124053
最後登錄
2019-2-28
在線時間
0 小時
10#
發表於 2014-3-4 11:04:36 |只看該作者
哈哈,看的人少,回一下
您需要登錄後才可以回帖 登錄 | 馬上註冊 |

Archiver|手機版|SAY討論區

GMT+8, 2026-6-18 02:48 , Processed in 0.880247 second(s), 14 queries .

Powered by go2tutor.comDiscuz! X2

© 2026 Community Networks Limited

回頂部