Súlyos biztonsági rést találtak az iPhone, az iPad és iPod touch készülékekben. Frissítsen mielőbb!

Épp tegnap írtunk arról, hogy a hamis biztonsági tanúsítványok milyen veszélyt jelentenek, főleg a mobil alkalmazások esetében. Most kiderült, hogy az Apple mobil készülékei is veszélyben vannak.

A hiba az iOS-ben van

Az Apple egy sor hibát javított az iOS 7.0.6-os, 6.1.6-os és az Apple TV 6.0.2-es változatával. Köztük egy veszélyes sérülékenységet is, amelyről a cég meglehetősen szűkszavúan nyilatkozott: a hiba a biztonságos hálózati kapcsolatok nem megfelelő hitelesítésére vezethető vissza, és az ellenőrzések visszaállításával orvosolták is. Ebből arra lehet következtetni, hogy a biztonsági rés újabb keletű, és valamely újabb iOS verzió megjelenésekor csúszott hiba a rendszerbe. Csupán annyi biztos, hogy a sérülékenységgel kapcsolatos első hivatalos infó (CVE-2014-1266) január 8-án született.

Az iOS sérülékenysége elsősorban közbeékelődéses (man-in-the-middle) támadásokra adhat lehetőséget. A támadó először valamilyen módszerrel, például egy nyílt Wi-Fi kapcsolaton keresztül  hozzáfér ahhoz a hálózathoz, amelyre a kiszemelt eszköz is csatlakozik. Utána pedig már könnyedén bekapcsolódhat a mobil készülék és az arról felkeresett weboldal, kiszolgáló közötti adatforgalomba, hogy azt lehallgassa vagy módosítsa.

A biztonsági hiba miatt az Apple operációs rendszere nem érzékeli, hogy a titkosított kommunikációval (illetve az ahhoz tartozó tanúsítvánnyal) valami nincs rendben.

Bár a sebezhetőség arra nem ad módot, hogy a támadott készüléket közvetlenül is lehessen manipulálni, a felhasználók bizalmas adatai veszélyben vannak – hívta fel a figyelmet Chaouki Bekrar, a VUPEN elnök-vezérigazgatója. Matthew Green, a Johns Hopkins Egyetem professzora, pedig arra hívta fel a figyelmet, hogy a sérülékenység kihasználásával az adattolvajok védett weboldalakat is „megszemélyesíthetnek”, hogy bizalmas adatokat, e-maileket, pénzügyi információkat szerezzenek meg.

A Mac OS X is veszélyben lehet

Dmitri Alperovich, a CrowdStrike műszaki igazgatója azt sem tartja elképzelhetetlennek, hogy ez az iOS-ben feltárt SSL-probléma részben vagy egészében a Mac OS X-ben is megvan, és ráadásul ahhoz még nincs frissítés. Erre utal az is, hogy állítólag olyan kódrészletet találtak az operációs rendszerben, amelyen keresztül kis ügyeskedéssel többek között a Calendar-, a Facetime- és a Keynote-adatokhoz is szinte bárki hozzáférhet.

Ha iPhone-t, iPadet vagy iPod touchot használ, a mielőbbi frissítse készüléke operációs rendszerét.

(A cikk a Biztonságportálon megjelent írás szerkesztett változata.)

Kína minden osztályterembe beköltöztetné a mesterséges intelligenciát

Egy új cselekvési terv átfogó MI-oktatási rendszer kiépítésével emelné stratégiai szintre a munkaerő jövőbiztossá tételét és az ország vezető szerepének kialakítását a fejlett technológiák fokozódó globális versenyében.
 
A biztonság ’balra tolódása’ az alkalmazásfejlesztésben nem csak technikai kérdés. A DevSecOps-elvek érvényesüléséhez az IT-szervezet működését és más területekhez való viszonyát is újra kell szabni.

a melléklet támogatója a Clico

CIO kutatás

Merre tart a vállalati IT és annak irányítója?

Hiánypótló nagykép a hazai nagyvállalati informatikáról és az IT-vezetőkről: skillek, felelősségek, feladatkörök a múltban, a jelenben és a jövőben.

Töltse ki Ön is, hogy tisztábban lássa, hogyan építse vállalata IT-ját és saját karrierjét!

Az eredményeket május 8-án ismertetjük a 17. CIO Hungary konferencián.

LÁSSUNK NEKI!

Egy kormányrendelet alapjaiban formálják át 2026-tól az állami intézmények és vállalatok szoftvergazdálkodási gyakorlatát.

Projektek O-gyűrűje. Mit tanulhat egy projektvezető a Challenger tragédiájából?

A Corvinus Egyetem és a Complexity Science Hub kutatói megmérték: a Python kódok közel harmadát ma már mesterséges intelligencia írja, és ebből a szenior fejlesztők profitálnak.

Rengeteg ország áll át helyi MI-platformra

Ön sem informatikus, de munkája során az információtechnológia is gyakran befolyásolja döntéseit? Ön is informatikus, de pénzügyi és gazdasági szempontból kell igazolnia a projektek hasznosságát? Mi közérthető módon, üzleti szemmel dolgozzuk fel az infokommunikációs híreket, trendeket, megoldásokat. A Bitport tizennegyedik éve közvetít sikeresen az informatikai piac és a technológiát hasznosító döntéshozók között.
© 2010-2026 Bitport.hu Média Kft. Minden jog fenntartva.