Apple opravoval chybu v iOS. Dva a půl roku

V úterý uvolněná verze iOS mimo jiné přinesla opravu bezpečnostní díry, která byla odhalena v červnu 2013 a umožňovala útočníkům krást cookies soubory. Ty umožňují identifikovat uživatele, pamatují si jeho přihlášení atd. Problém je, že v iOS různé webové prohlížeče ukládaly cookies na stejné místo.
Apple opravoval chybu v iOS. Dva a půl roku

Pak stačí, aby se oběť připojila na útočníkem ovládanou Wi-Fi síť, která vyžaduje přihlášení přes internetový prohlížeč (nebo odsouhlasení podmínek používání služby). To na první pohled vypadá docela nevinně, ale na pozadí může obsahovat škodlivý kód v JavaScriptu, který útočníkovi odešle všechny uložené cookies.

 

Proč to tak trvalo? Prý šlo o výjimečně náročnou opravu.

 

Soubory útočník analyzuje, navštíví cílové stránky a získá tak digitální identitu oběti včetně přístupu k jeho uživatelskému účtu. Postup lze aplikovat u webů, které nepožadují vynucené „https“.

Určitou ochranou je (kromě obligátního nepoužívání neznámých sítí) odhlášení se vždy po ukončení činnosti na jednotlivých internetových stránkách. Tehdy totiž cookies ztratí platnost, útočník je okamžitě odpojen a už je nemůže dál využívat. Nicméně ani to není uživatelsky příliš příjemné.

Chyba se týká všech zařízení od iPhonu 4s a iPadu 2. Pokud se tedy cítíte být popsanou chybou ohrožení, rozhodně aktualizujte na Apple iOS 9.2.1.

Via Skycure Blog

Témata článku: Apple, iPhone, Bezpečnost, iPad, Apple, Bug

100 komentářů

Nejnovější komentáře

  • trojanbyms 25. 1. 2016 12:17:13
    Vraj prémová značka. 1 vírus upravujú 2,5roka :) Radšej Lumia od MS, alebo...
  • S4revok 25. 1. 2016 0:21:33
    Mohli by uz opravit tu nejzasadnejsi chybu, kterou je samotny telefon...
  • Patrik Halmi 24. 1. 2016 20:38:45
    Trvalo dlouho, ale mají to opravené za to některé firmy mají chybu už...
Určitě si přečtěte

Jak dobře vybrat a koupit tablet

Jak dobře vybrat a koupit tablet

** Chcete tablet pro děti na aplikace, nebo do auta? ** Chcete hodně psát, nebo se s plackou plánujete koupat? ** Jakou uhlopříčku, výkon, výbavu a za jakou cenu? Je potřeba LTE?

26.  6.  2017 | Kůžel Filip | 87

Jak dostat text do mobilu rychleji než s jakoukoliv klávesnicí

Jak dostat text do mobilu rychleji než s jakoukoliv klávesnicí

** Víte, na co je mikrofonek vedle mezerníku na vašem iPhonu? ** I Android má mikrofon. Google za něj schoval umělou inteligenci. ** Povídáte si se svým telefonem? Rozhodně to zkuste.

23.  6.  2017 | Kůžel Filip | 30

Podívejte se, jak jednoduše jsme obešli čtečku otisků i zabezpečení Androidu

Podívejte se, jak jednoduše jsme obešli čtečku otisků i zabezpečení Androidu

** Zaútočili jsme na Android a během 10 minut jsme jej ovládli ** Nečekejte triky filmových hackerů, tohle zvládne kde kdo ** Jediným pozitivem je, že se útočník nedostane k uloženým datům

15.  6.  2017 | Kůžel Filip, Michlovský Jakub | 77

Applu možná trošku dochází dech, ale stále zůstává špičkou

Applu možná trošku dochází dech, ale stále zůstává špičkou

** Apple hostil konferenci WWDC ** Ukázal novinky a nový iMac ** Nehrozí mu ale ztráta profesionálů?

11.  6.  2017 | Polesný David, Čížek Jakub | 76


komerční sdělení

Komerční sdělení