AfterDawn logo

iOS:ssä vakava haavoittuvuus

Manu Pitkänen Manu Pitkänen
2 kommenttia

Cert-fi kertoo tuoreessa haavoittuvuustiedotteessaan, että Applen mobiililaitteille tarkoitetusta iOS-käyttöjärjestelmästä on löytynyt vakava haavoittuvuus. Apple on julkaissut uudet versiot iOS:stä maanantaina, joissa ongelma on korjattu.

Cert-fi:n mukaan haavoittuvuus liittyy tapaan, jolla käyttöjärjestelmä käsittelee salatussa liikenteessä käytettyjen varmenteiden varmennusketjua. Hyökkääjä voi suorittaa niin kutsutun man-in-the-middle -hyökkäyksen, jolloin hän pääsee salattuun liikenteeseen käsiksi. Tietoturva-aukko löytyy iPhone-, iPad- ja iPod touch -laitteista.

Käyttäjiä neuvotaan päivittämään mahdollisimman nopeasti käyttöjärjestelmä uusimpaan versioon. Haavoittuvuutta ei löydy iOS 5:n beta 4:stä eikä iOS 4.3.5:stä.

2 KOMMENTTIA

aintsman1/2

iOS:ssä OLI vakava haavoittuvuus

JuhaW2/2

Täytyy kyllä nostaa hattua Applelle, kun korjaa nämä haavoittuvuudet melko nopeasti. Yksi hyvä syy omistaa iOS tuote Androidin sijaan. Olin itse ennen pitkään Android käyttäjä, kunnes kyllästyin odottamaan niitä korjauspäivityksiä.

TÄMÄN UUTISEN KOMMENTOINTI ON PÄÄTTYNYT