馬上註冊  |  找回密碼

SAY討論區

查看: 438|回復: 22
打印 上一主題 下一主題

蘋果SSL/TSL連接漏洞或和棱鏡門有關 [複製鏈接]

好友
0
帖子
130341
積分
135748
最後登錄
2019-2-28
在線時間
0 小時
跳轉到指定樓層
樓主
發表於 2014-3-3 16:35:10 |只看該作者 |正序瀏覽
    日前蘋果為iOS設備修復瞭SSL/TSL 連接驗證漏洞(iOS 7.0.6固件下載),但是OS X 的升級遲遲未發佈,目前原因不明。據路透社報道,OS X的這個漏洞隻是僅僅一行代碼發生錯誤導致的,那按理說,應該很容易修復。
    因為這個SSL/TSL 連接驗證漏洞大大增加瞭蘋果設備受到“中間人攻擊”的風險,於是就有網站把它和美國NSA的棱鏡門聯系起來瞭。根據安全專家分析,SSL/TSL 連接驗證漏洞最早在iOS 6.0時候就有瞭,iOS 5.1.1版本裡沒有這個漏洞。
190013lthxsfm0a3d.jpg
    iOS 6.0是2012年9月發佈的。根據斯諾登的文件,蘋果公司大約也是在那個時候加入美國NSA的棱鏡計劃。那到底是誰把這行SSL/TSL 連接驗證漏洞代碼加入到iOS和OS X系統裡的呢?NSA的臥底?還是蘋果公司的軟件工程師的無心之失?
190013atnay2vffrf.jpg
    因為有瞭這個SSL/TSL 連接驗證漏洞的存在,NSA的人根本不需要直接去讀iOS和OS X系統的源代碼,隻要設置一個中間人攻擊服務器,讓它自動去測試iOS 和OS X的新版本就行瞭。這樣一來,蘋果公司就“被迫”加入瞭棱鏡計劃。這也可以解釋為什麼蘋果公司一再否認自己和NSA合作。
    一些著名的iOS越獄黑客也認為,這麼低級的SSL/TSL 連接驗證漏洞更可能是人為故意破壞的,不是蘋果公司的責任。
190014oizdvjhwlk4.jpg 190014lsiqxvg2pcv.jpg
[via:MacX]
分享分享0 收藏收藏0 讚好讚好0 Unlike!Unlike!0 分享 傳送 邀請

好友
0
帖子
124731
積分
124889
最後登錄
2019-2-28
在線時間
0 小時
23#
發表於 2014-3-10 11:37:39 |只看該作者
要認真回覆,不然會沒有潛水值

好友
0
帖子
131159
積分
136888
最後登錄
2019-2-28
在線時間
99 小時
22#
發表於 2014-3-9 17:53:28 |只看該作者
有人看過這帖嗎

好友
0
帖子
130553
積分
135811
最後登錄
2019-2-28
在線時間
0 小時
21#
發表於 2014-3-9 07:25:08 |只看該作者
不知道說些什麼

好友
0
帖子
124856
積分
124963
最後登錄
2019-2-28
在線時間
0 小時
20#
發表於 2014-3-8 10:49:10 |只看該作者
謝謝分享了!

好友
0
帖子
124494
積分
124501
最後登錄
2019-2-28
在線時間
0 小時
19#
發表於 2014-3-8 02:43:48 |只看該作者
太棒了!

好友
0
帖子
124785
積分
124807
最後登錄
2019-2-28
在線時間
0 小時
18#
發表於 2014-3-7 08:46:56 |只看該作者
沒看過這麼好的帖子!

好友
0
帖子
124422
積分
124433
最後登錄
2019-2-28
在線時間
0 小時
17#
發表於 2014-3-6 06:08:59 |只看該作者
3q for 分享

好友
0
帖子
124731
積分
124889
最後登錄
2019-2-28
在線時間
0 小時
16#
發表於 2014-3-6 01:06:19 |只看該作者
我回不回呢 考慮再三 還是不回了吧 ^_^  

好友
0
帖子
125243
積分
125253
最後登錄
2019-2-28
在線時間
0 小時
15#
發表於 2014-3-5 10:00:01 |只看該作者
先看看怎麼樣!
您需要登錄後才可以回帖 登錄 | 馬上註冊 |

Archiver|手機版|SAY討論區

GMT+8, 2026-6-18 18:11 , Processed in 1.019502 second(s), 16 queries .

Powered by go2tutor.comDiscuz! X2

© 2026 Community Networks Limited

回頂部