isslfix Patch in Cydia erschienen – Behebt SSL Schwachstelle CVE-2011-0228

am 12. Aug 2011 von geschrieben unter Allgemein, Apple, Cydia, Hacking, iPad, iPad 2, iPhone, iPod Touch, Security

isslfix Patch in Cydia erschienen - Behebt SSL Schwachstelle CVE-2011-0228

In Cydia ist ein Patch für die iOS SSL Schwachstelle CVE-2011-0228 erschienen.

Mit dem Paket isslfix kann man die beschriebene Schwachstelle wieder schliessen, ohne auf eine neuere iOS Version updaten zu müssen.

iOS’s SSL certificate parsing contains a flaw where it fails to check the basicConstraints parameter of certificates in the chain. By signing a new certificate using a legitimate end entity certificate, an attacker can obtain a “valid” certificate for any domain. For example:

-TrustedCA
–somedomain.com (legitimate certificate)
—api.someotherdomain.com (signed by somedomain.com)

Using this technique any SSL traffic using the api.someotherdomain.com certificate can be intercepted and decrypted by the issuer. No notification of the invalid nature of the certificate is presented to the iOS user. This method allows for transparent man-in-the-middle attacks against encrypted iOS communications. – Paket Storm

Die beschriebene Schwachstelle wurde in iOS 5.0b4, 4.3.5 und 4.2.10 bereits behoben. Wer also eine dieser Firmware Dateien bereits installiert hat, muss sich isslfix nicht mit Cydia installieren.

Alle anderen sollten sich mit Cydia isslfix installieren. Öffnet Cydia sucht nach isslfix und installiert euch dieses Paket.

Wir hoffen, dass ihr dadurch ein bisschen sicherer seid vor Angriffen auf euer Gerät ;)

Das könnte dich auch interessieren:




Copyright © www.hack2learn.org
Dieser Beitrag ist für den persönlichen, nicht-kommerziellen Gebrauch bestimmt. Die durch die Seitenbetreiber erstellten Inhalte und Werke auf diesen Seiten unterliegen dem deutschen Urheberrecht. Die Vervielfältigung, Bearbeitung, Verbreitung und jede Art der Verwertung ausserhalb der Grenzen des Urheberrechtes bedürfen der schriftlichen Zustimmung des jeweiligen Autors bzw. Erstellers.
(Digital Fingerprint: d3d3LmhhY2sybGVhcm4ub3Jn)


  • http://pulse.yahoo.com/_JDSOZGLMDDX3CWMSJCZ72K76HU Dustin

    einen schönen guten abend
    sorry das ich wieder mal mit solcher frage komme, aber das theme finde ich echt klasse und wollte deswegen wissen, wie dieses cydia paket heißt?!
    lg, dustin

    • http://www.hack2learn.org/ hack2learn

      Das Theme heisst VIP HD. Findest in Cydia oder im ThemeIt Store.

Suchst du etwas?

    Immer noch nicht gefunden wo nach du gesucht hast? Hinterlasse einen Kommentar oder kontaktiere uns, damit wir uns darum kümmern können.

Feed Readers

User Online